Oracle представи своята актуализация на критичните корекции (CPU) за юли 2026 г., доставяйки 1449 корекции за сигурност, които общо отстраняват повече от 1200 уязвимости в бази данни, междинен софтуер (middleware), облачни услуги и корпоративни приложения. Това е най-мащабната подобна актуализация в историята на компанията.
Мащабът на това издание отразява не само нарастващата сложност на продуктите, но и една нова реалност: най-модерните AI системи драстично ускоряват както откриването на уязвимости, така и разработването на експлойти.
Значителна част от коригираните уязвимости в актуализацията от юли могат да бъдат експлоатирани отдалечено по мрежата без удостоверяване (authentication). Това засяга критични активи като Oracle Database Server, Fusion Middleware, MySQL, E-Business Suite, JD Edwards и комуникационните платформи на Oracle.
Успешното експлоатиране би могло да позволи отдалечено изпълнение на код, неоторизиран достъп до чувствителни данни, ескалация на привилегии или прекъсване на критични бизнес услуги.
От Oracle продължават да предупреждават, че атакуващите активно експлоатират уязвимости, за които вече съществуват корекции за сигурност, особено в среди, работещи с неподдържани версии или изоставащи от циклите на внедряване на обновленията. В заплашителния пейзаж, ускорен от изкуствения интелект, забавянето между разкриването на уязвимостта и прилагането на корекцията се превръща в прозореца, на който киберпрестъпниците разчитат най-много.
По-рано тази година Oracle разкри, че е интегрирала достъп до водещи AI системи, включително Claude Mythos Preview на Anthropic и най-способните модели на OpenAI чрез Trusted Access for Cyber, в своите работни процеси за откриване и отстраняване на уязвимости.
Според екипите по сигурност на Oracle, тези модели се използват за непрекъснат анализ на разработения от компанията софтуер, системите на Oracle Health и вградените компоненти с отворен код, с цел по-бързо и в по-голям мащаб да се откриват латентни дефекти.
На практика това означава, че актуализацията от юли 2026 г. е частично резултат от автоматизирано търсене на уязвимости с машинна скорост: AI системи помагат при сканирането на големи кодови бази, идентифицирането на фини слабости и валидирането на възможностите за експлоатация, преди същите тези възможности да станат широко достъпни за атакуващите.
Oracle изрично свърза това ускорено темпо на откриване, задвижвано от изкуствен интелект, с решението си да въведе месечни критични актуализации на сигурността (CSPU) за проблеми с висок приоритет, успоредно с традиционните си тримесечни актуализации.
Oracle коригира над 1400 уязвимости
Документът показва 1449 корекции, обхващащи повече от 30 продуктови фамилии, с приблизително 1235 отделни CVE и 261 проблема с критична степен на сериозност, според независими анализи. Ключовите засегнати технологии включват:
- Oracle Database Server (19c, 21c, 23c) и свързаните с него инструменти като OPatch и APEX.
- Компоненти на Oracle Fusion Middleware, включително Access Manager, Coherence, Business Process Management и BI Publisher.
- MySQL Server, Cluster, Router и конектори, използвани в облачни и локални (on-premise) внедрявания.
- Oracle E-Business Suite, JD Edwards EnterpriseOne и специализирани софтуерни решения за банковия сектор, веригата за доставки и финансовите услуги.
- Платформи на Oracle Communications и Cloud Native Core, поддържащи телекомуникационна и 5G инфраструктура.
Много от тези обновления се отнасят и за уязвимости, наследени от компоненти на трети страни или такива с отворен код, което подчертава постоянния риск във веригата на доставки на софтуер, който анализите с помощта на AI сега разкриват по-агресивно.
Водещите AI модели, като Claude Mythos и вариантите GPT-5.x-Cyber на OpenAI, могат автономно да откриват и свързват във верига уязвимости със скорости, които съкращават времето за извършване на атака. Това принуждава доставчиците и предприятията да адаптират своите стратегии за обновяване.
Решението на Oracle да внедри тези възможности в собствените си операции по сигурността е опит да наклони везните в полза на защитниците, но също така означава, че клиентите ще виждат по-чести и по-обемни пакети с корекции за сигурност.
За екипите по сигурност тази юлска актуализация е ясен сигнал за следното:
- Приоритетно инсталиране на корекции за сигурност на свързаните с интернет активи на Oracle и приложните нива с високи привилегии.
- Интегриране на месечните обновления (CSPU) и тримесечните актуализации (CPU) на Oracle в споразуменията за ниво на обслужване (SLA) за управление на уязвимостите.
- Проследяване на откритите от AI уязвимости (CVE) и съпоставянето им с техниките на MITRE ATT&CK, за да се разберат вероятните пътища за атака.
- Използване на компенсиращи контроли (WAF, мрежова сегментация, виртуално пачване), когато незабавното прилагане на корекции е оперативно трудно.
В ера, в която системите с изкуствен интелект могат да откриват и превръщат в оръжие софтуерните дефекти с машинна скорост, рекордният обем на актуализацията на Oracle от юли 2026 г. е както крайъгълен камък в защитата, така и предупреждение: забавянето при обновяване на системите вече е най-критичната пролука в корпоративната устойчивост.