أصدرت شركة Oracle تحديثها الأمني لشهر أغسطس 2026، والذي يتضمن 943 تصحيحاً لمعالجة أكثر من 1,000 ثغرة فريدة مسجلة بمعرفات CVE عبر نحو عشرين منتجاً. ويأتي هذا الإصدار كثالث حزمة شهرية ضمن برنامج الشركة المتسارع للتعامل مع الثغرات. وتشير البيانات التشغيلية إلى أن أكثر من 460 من هذه العيوب قابلة للاستغلال عن بُعد دون الحاجة إلى مصادقة، في حين صُنفت أكثر من 150 ثغرة بدرجة خطورة حرجة، مع تسجيل نحو 90 ثغرة تقييماً يبلغ 9.8 أو أعلى وفق معيار CVSS.
وقد شمل التحديث منتجات رئيسية وحيوية للمؤسسات مثل Oracle Database Server وOracle Fusion Middleware وOracle E-Business Suite وOracle Java SE وOracle MySQL.
وتصدرت منتجات Oracle Fusion Middleware وHyperion قائمة التحديثات، حيث تلقى كل منهما 262 تصحيحاً أمنياً. وفي التفاصيل الفنية، عالج تحديث Fusion Middleware 80 ثغرة حرجة و182 ثغرة قابلة للاستغلال عن بُعد، بينما تضمن تحديث Hyperion 27 ثغرة حرجة و107 ثغرات تستغل عن بُعد. وامتدت رقعة التصحيحات لتشمل حزماً موسعة أخرى، أبرزها 120 تصحيحاً لتطبيقات E-Business Suite، و66 تصحيحاً لتطبيقات Commerce، و50 تصحيحاً لمنصة Siebel CRM، بالإضافة إلى 46 تصحيحاً لتطبيقات سلاسل الإمداد.
يأتي تحديث أغسطس بعد أقل من شهر على حزمة يوليو 2026 التي تضمنت 1,449 تصحيحاً لأكثر من 1,400 ثغرة فريدة. ويرجح أن هذه الوتيرة القياسية في رصد ومعالجة الثغرات تعود جزئياً إلى توظيف Oracle للنماذج اللغوية المتقدمة لتسريع اكتشاف العيوب البرمجية، وهي استراتيجية أعلنت عنها الشركة مطلع العام الجاري، رغم غياب التأكيد الرسمي المباشر بربط هذه التقنية بحجم التصحيحات الحالي.
وتحث Oracle عملاءها على تطبيق التحديثات فوراً، مؤكدة استمرار رصدها لمحاولات استغلال خبيثة لثغرات تمت معالجتها سابقاً. وتبرز في هذا السياق الثغرة الحرجة (CVE-2026-46817 بتقييم CVSS عند 9.8) المرتبطة بمكون File Transmission في منتج Oracle Payments ضمن تطبيقات E-Business Suite. تتيح هذه الثغرة للمهاجمين غير المصادقين السيطرة الكاملة على النظام عبر بروتوكول HTTP. ورغم إصدار تصحيح لها في مايو 2026، أدرجتها وكالة CISA الأميركية في 15 يوليو 2026 ضمن قائمة الثغرات المستغلة فعلياً، مع إلزام الوكالات الفيدرالية بتأمين أنظمتها بحلول 18 يوليو.
وفي حين لم تصنف Oracle الثغرة كمستغلة، سجلت شركة الاستخبارات الأمنية Defused محاولات استغلال فعلية لها عبر أنظمة استدراج في 29 يونيو 2026. وتزامناً مع ذلك، وثقت منظمة Shadowserver أكثر من 1,000 خادم لتطبيقات E-Business Suite مكشوفة على الإنترنت، يتركز أكثر من نصفها في الولايات المتحدة، دون توفر بيانات دقيقة حول نسبة الأنظمة التي جرى تأمينها.







