Actualidad ISAC

 
Alerta

Actualización de seguridad crítica de Oracle: 673 vulnerabilidades reparadas en todas las familias de productos

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHEFINANCIEROCVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-21962

De acuerdo a la publicación titulada Actualización de seguridad crítica de Oracle: 673 vulnerabilidades reparadas en todas las familias de productos, difundida en fecha 16/09/2026 13:05, por el medio Cybersecuritynews (Autor: Guru Baran):

Oracle ha lanzado uno de sus paquetes de seguridad mensuales más grandes hasta la fecha, enviando 673 nuevos parches de seguridad en su Actualización de parches de seguridad críticos (CSPU) de septiembre de 2026 para cerrar fallas graves que abarcan su cartera de software empresarial. El aviso, publicado el 15 de septiembre, abarca 17 familias de productos e incluye más de 100 vulnerabilidades de gravedad crítica, con más de 240 fallas que se pueden explotar de forma remota sin autenticación, lo que significa que un atacante puede convertirlas en armas a través de una red sin credenciales válidas.

El aviso de Oracle contiene 672 CVE únicos en todas sus matrices de riesgo publicadas, pero el proveedor señala que más de 130 CVE adicionales se han resuelto silenciosamente a través de parches agrupados para otras fallas, empujando el total efectivo de más de 800 vulnerabilidades remediadas en una sola versión. Esto difumina la línea tradicional entre las CSPU mensuales más ligeras de Oracle y sus actualizaciones de parches críticos (CPU) trimestrales más pesadas, una tendencia que se ha acelerado a lo largo de 2026. Actualización de seguridad de Oracle de septiembre La CSPU es una adición relativamente nueva al programa de seguridad de Oracle, presentada por primera vez en mayo de 2026 como una versión específica de alta prioridad diseñada para ser más fácil de implementar con una interrupción operativa mínima. Según el aviso de seguridad publicado por Oracle, el objetivo es reducir la ventana durante la cual las vulnerabilidades conocidas siguen siendo explotables en los entornos de los clientes.

Ese riesgo no es teórico: a principios de 2026, CISA dio a las agencias federales solo 72 horas para remediar una falla de Oracle explotada activamente (CVE-2026-21962, CVSS 10.0) que había sido parcheada meses antes. Los documentos completos de disponibilidad de parches y las matrices de riesgo por producto están disponibles en el aviso oficial de CSPU de septiembre de 2026.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-21962

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Actualización de seguridad crítica de Oracle: 673 vulnerabilidades reparadas en todas las familias de productos
Publicado: 16/09/2026 13:05
Enlace: https://cybersecuritynews.com/oracle-security-update-673-vulnerabilities
Consultado: 16/09/2026

Consultar publicación original ↗

Anterior
Siguiente