23-07-2026

Oracle dringt aan op snelle patch tegen AI-dreiging

Oracle roept klanten dringend op om de release update van 21 juli direct te installeren, zodra beschikbaar. Dat meldt het bedrijf op zijn eigen databaseblog. Reden voor de waarschuwing is dat AI-modellen volgens Oracle steeds beter in staat zijn om meerdere kleine zwakheden in de software- en datastack te combineren tot complexe aanvallen, ook wanneer geen van de afzonderlijke zwakheden op zichzelf als kritiek zou gelden.

De update, aangeduid als RU 23.26.3 voor Oracle AI Database 26ai en RU 19.32 voor de langlopende ondersteuningsversie 19c, bevat naar eigen zeggen een uitgebreide reeks kritieke en ernstige beveiligingsfixes. Die zijn mede opgespoord door middel van systematisch testen met geavanceerde AI-modellen, waaronder modellen van Anthropic en OpenAI.

Oracle levert databasesoftware en -diensten voor onder meer transactionele systemen, datawarehouses en AI-toepassingen, en behoort tot de grootste leveranciers van bedrijfskritische databasesoftware wereldwijd. Het bedrijf werkt sinds mei 2026 ook met maandelijkse Critical Security Patch Updates, naast de bestaande kwartaalupdates, om kritieke fixes sneller te kunnen uitleveren.

Bescherming werkt pas na installatie

Volgens Oracle bieden de beveiligingsfixes in de update pas bescherming zodra klanten die daadwerkelijk installeren. Uitstel van installatie verlengt de periode waarin systemen blootgesteld blijven aan kwetsbaarheden die met steeds krachtigere AI-tools kunnen worden ontdekt en misbruikt. Het risico beperkt zich volgens het bedrijf niet tot databases die rechtstreeks op internet zijn aangesloten: aanvallers kunnen ook toegang krijgen via gecompromitteerde applicaties, inloggegevens, gebruikers of andere gekoppelde systemen.

Update geldt voor hele omgeving

Oracle adviseert organisaties om de update toe te passen op de volledige database-omgeving, inclusief productie-, uitwijk-, test- en ontwikkelsystemen en de bijbehorende infrastructuur. Het toepassen van de software-update corrigeert overigens niet automatisch alle beveiligingsgerelateerde configuraties; klanten moeten die daarnaast zelf beoordelen en aanpassen waar nodig.

Eerder al advies tot overstap

In een eerdere blog van april 2026 adviseerde Oracle klanten al om over te stappen op een langlopende ondersteuningsversie, Oracle Database 19c of Oracle AI Database 26ai, en structureel bij te blijven met de kwartaalupdates. De huidige oproep bouwt daarop voort en onderstreept volgens Oracle dat organisaties niet langer kunnen volstaan met beveiliging op alleen netwerk- of applicatieniveau, maar de volledige technologiestack, inclusief de database en de daarin opgeslagen data, moeten beveiligen.

Bron: Oracle

Tags: AI, Database, Security
Company: Oracle

Adept Events

Deze website gebruikt cookies om de beste gebruikerservaring mogelijk te maken. Meer informatie