Oracle publikuje rekordowe 1449 poprawek bezpieczeństwa. Eksperci: to dopiero początek nowej ery


Oracle publikuje rekordowe 1449 poprawek bezpieczeństwa. Eksperci: to dopiero początek nowej ery

Administratorzy korzystający z rozwiązań Oracle mają wyjątkowo pracowity tydzień. Firma opublikowała właśnie aż 1449 poprawek zabezpieczeń w ramach swojego kwartalnego pakietu aktualizacji. To najwyższy wynik w historii producenta i jeden z największych jednorazowych zestawów poprawek, jakie kiedykolwiek trafiły do klientów biznesowych.

Specjaliści od cyberbezpieczeństwa zwracają jednak uwagę, że rekordowa liczba nie musi świadczyć o pogorszeniu jakości oprogramowania. Coraz więcej wskazuje na to, że za gwałtownym wzrostem stoi intensywne wykorzystanie sztucznej inteligencji podczas wyszukiwania luk w zabezpieczeniach. Efekt jest prosty – błędów wykrywanych jest znacznie więcej niż jeszcze rok temu.

Rekordowa aktualizacja Oracle

Najnowszy pakiet Critical Patch Update obejmuje 1449 poprawek rozproszonych pomiędzy dziesiątki produktów Oracle. Firma rozwija ogromne portfolio obejmujące bazy danych, rozwiązania chmurowe, middleware, systemy ERP, narzędzia dla programistów i platformy biznesowe. Tak szeroka oferta przekłada się na liczbę komponentów wymagających regularnych aktualizacji.

Sama skala wydania przyciągnęła uwagę branży. Administratorzy odpowiedzialni za infrastrukturę Oracle muszą teraz przeanalizować, które poprawki wymagają natychmiastowego wdrożenia, a które mogą poczekać do kolejnego okna serwisowego.

„Mimo że rekordowa liczba 1449 poprawek brzmi niepokojąco, odzwierciedla ona przede wszystkim ogromną skalę nowoczesnych ekosystemów oprogramowania i zmianę kierunku branży w kierunku agresywnego, zautomatyzowanego skanowania bezpieczeństwa” — powiedział Dray Agha, starszy menedżer ds. operacji bezpieczeństwa w firmie Huntress.

AI znajduje coraz więcej podatności

Eksperci zwracają uwagę na interesującą statystykę. Spośród wszystkich wykrytych podatności jedynie 64 zostały zgłoszone przez zewnętrznych badaczy bezpieczeństwa. Pozostałe odnaleziono wewnętrznie.

To sugeruje, że Oracle coraz mocniej korzysta z narzędzi wspieranych przez sztuczną inteligencję podczas analizy własnego kodu. Firma już wcześniej zapowiadała rozbudowę takich systemów i wiele wskazuje na to, że pierwsze efekty są już widoczne.

Zdaniem specjalistów podobny kierunek obrała cała branża. Algorytmy potrafią dziś analizować miliony linii kodu znacznie szybciej niż człowiek, odnajdując błędy, które przez lata pozostawały niewidoczne.

Więcej poprawek stanie się codziennością

Rosnąca liczba aktualizacji nie jest problemem wyłącznie Oracle. Microsoft również notuje rekordowe wydania Patch Tuesday. Lipcowy pakiet producenta Windows zawierał ponad 620 podatności CVE i był największym w historii firmy.

Przedstawiciele Microsoftu już wcześniej ostrzegali, że rozwój narzędzi AI doprowadzi do gwałtownego wzrostu liczby wykrywanych luk. Oznacza to więcej pracy dla administratorów oraz szybsze tempo publikowania aktualizacji.

Eksperci przewidują, że podobny trend będzie widoczny u większości dużych producentów oprogramowania. Firmy coraz częściej inwestują w automatyczne skanowanie kodu, dlatego rekordowe zestawy poprawek mogą stać się nowym standardem.

Administratorzy mają coraz trudniejsze zadanie

Największym wyzwaniem nie jest sama liczba podatności, lecz tempo ich wdrażania. Każda aktualizacja wymaga testów zgodności, analizy wpływu na środowisko produkcyjne i odpowiedniego zaplanowania prac serwisowych.

Specjaliści podkreślają, że zespoły bezpieczeństwa muszą dziś podejmować decyzje znacznie szybciej niż jeszcze kilka lat temu. Jednocześnie nie mogą dopuścić do przerw w działaniu krytycznych systemów biznesowych.

Oracle zachęca klientów do korzystania z własnych narzędzi wsparcia oraz automatyzacji procesu wdrażania aktualizacji. Firma uruchomiła również nowy model publikowania poprawek.

Oracle zmienia strategię aktualizacji

Od maja 2026 roku producent nie ogranicza się już wyłącznie do kwartalnych pakietów Critical Patch Update. Najgroźniejsze podatności publikowane są również w ramach comiesięcznych aktualizacji Critical Security Patch Updates.

Nowy model pozwala szybciej dostarczać poprawki dotyczące najbardziej niebezpiecznych luk. Kwartalne pakiety nadal pozostają głównym sposobem dystrybucji aktualizacji, jednak klienci otrzymują możliwość wcześniejszego zabezpieczenia systemów przed najpoważniejszymi zagrożeniami.

Najgroźniejsze luki wymagają szybkiej reakcji

Spośród wszystkich opublikowanych poprawek dziesięć otrzymało maksymalną ocenę CVSS 10.0. Wszystkie dotyczą środowiska Oracle Fusion Middleware.

Holenderskie Narodowe Centrum Cyberbezpieczeństwa zwróciło szczególną uwagę na dwie podatności oznaczone jako CVE-2026-47056 oraz CVE-2026-60217. Obie umożliwiają zdalne przejęcie kontroli nad systemami bez konieczności wcześniejszego uwierzytelnienia użytkownika.

Eksperci wskazują również na bardzo groźne luki w Oracle Database Server. Jedna z nich pozwala atakującemu z ograniczonymi uprawnieniami przejąć kontrolę nad bazą danych, druga umożliwia dostęp do przechowywanych informacji i zakłócenie działania usług.

Specjaliści zgodnie zalecają, aby administratorzy potraktowali najnowszy pakiet Oracle jako priorytet. W przypadku systemów dostępnych z internetu zwłoka może znacząco zwiększyć ryzyko skutecznego ataku.

AI zmienia cyberbezpieczeństwo

Jeszcze niedawno sztuczna inteligencja była postrzegana głównie jako narzędzie wspierające atakujących. Dziś coraz częściej pomaga również producentom oprogramowania wykrywać podatności jeszcze przed cyberprzestępcami.

„W miarę jak sztuczna inteligencja pomaga obrońcom odkrywać więcej problemów, klienci będą otrzymywać coraz więcej aktualizacji zabezpieczeń w każdym wydaniu zabezpieczeń” – napisał Pavan Davuluri, ekspert ds. systemu Windows w firmie Microsoft, we wpisie na blogu.

Paradoks polega na tym, że im skuteczniejsze stają się algorytmy analizujące kod, tym więcej pracy trafia do administratorów odpowiedzialnych za utrzymanie bezpieczeństwa. Rekord Oracle pokazuje, że branża wchodzi w etap, w którym liczba publikowanych poprawek będzie systematycznie rosła.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Oracle publikuje rekordowe 1449 poprawek bezpieczeństwa. Eksperci: to dopiero początek nowej ery
 0