La publication des correctifs d’Oracle d’août 2026 corrige 943 vulnérabilités dans son portefeuille de logiciels d’entreprise.
Plusieurs failles critiques de WebLogic Server pourraient permettre à des attaquants distants de compromettre des systèmes vulnérables sans authentification.
Principaux points à retenir de la mise à jour de sécurité d’Oracle d’août 2026
- Dans le cadre de sa mise à jour de sécurité d’août 2026, Oracle a corrigé 943 vulnérabilités dans son portefeuille de logiciels d’entreprise.
- Plusieurs vulnérabilités critiques de WebLogic Server sont exploitables à distance sans authentification, notamment des failles affichant un score CVSS de 9,8 et accessibles via T3, IIOP et RMI.
- CVE-2026-60702 affiche un score CVSS de 9,9 et pourrait permettre à un attaquant disposant de faibles privilèges et d’un accès existant de compromettre davantage des environnements WebLogic.
- Oracle Fusion Middleware a reçu 262 correctifs de sécurité, dont 182 corrigent des vulnérabilités exploitables à distance sans authentification.
- CVE-2026-61241 a reçu le score CVSS maximal de 10,0 et affecte le composant LDAP Server d’Oracle Internet Directory.
Les vulnérabilités d’Oracle WebLogic expliquées
La mise à jour d’août d’Oracle corrige des vulnérabilités dans l’ensemble de son portefeuille, notamment Database, Fusion Middleware, E-Business Suite, Java SE, MySQL, PeopleSoft et d’autres plateformes.
Plusieurs des correctifs les plus critiques concernent Oracle WebLogic Server, où des vulnérabilités exploitables à distance pourraient compromettre des applications stratégiques et des données sensibles.
CVE-2026-60698
CVE-2026-60698 est une vulnérabilité critique du composant WebLogic Server Core, affichant un score CVSS de 9,8, qui peut être exploitée à distance sans authentification via IIOP.
CVE-2026-60672
CVE-2026-60672 est une faille de WebLogic Server Core affichant un score CVSS de 9,8 et accessible via T3 et IIOP.
Un attaquant distant non authentifié pourrait exploiter cette vulnérabilité pour compromettre les environnements WebLogic concernés.
CVE-2026-60696
CVE-2026-60696 affiche également un score CVSS de 9,8 et affecte WebLogic Server Core via T3 et IIOP.
Cette vulnérabilité ne nécessite aucune authentification et pourrait permettre à un attaquant distant de compromettre les données et les services d’un serveur concerné.
CVE-2026-60977
Oracle a également corrigé CVE-2026-60977, une vulnérabilité affichant un score CVSS de 9,8 et affectant les composants WLS Core de WebLogic Server.
Cette faille peut également être exploitée à distance via RMI, offrant un autre vecteur d’attaque lorsque le service concerné est exposé à des réseaux non fiables.
CVE-2026-60702
La vulnérabilité WebLogic la plus grave corrigée dans cette publication, CVE-2026-60702, affiche un score CVSS de 9,9 et affecte WebLogic Server Core via T3 et IIOP.
Même si son exploitation nécessite une authentification avec de faibles privilèges, un attaquant disposant d’un accès existant pourrait tirer parti de cette faille pour compromettre davantage l’environnement concerné.
Fusion Middleware reçoit 262 correctifs de sécurité
La mise à jour d’août ne se limite pas à WebLogic : Oracle Fusion Middleware reçoit 262 correctifs de sécurité, dont 182 corrigent des vulnérabilités exploitables à distance sans authentification.
CVE-2026-61241
Parmi les failles les plus critiques figure CVE-2026-61241, une vulnérabilité affichant un score CVSS de 10,0 dans le composant LDAP Server d’Oracle Internet Directory.
Un attaquant non authentifié disposant d’un accès réseau au service LDAP peut exploiter à distance les systèmes concernés sans identifiants valides.
Oracle n’a fait état d’aucune exploitation active de ces vulnérabilités au moment de la publication.
Comment réduire les risques de sécurité liés à Oracle
Les organisations doivent prioriser la remédiation en fonction de l’exposition des systèmes, de la gravité des vulnérabilités et de la criticité des charges de travail concernées.
- Appliquez les derniers correctifs et donnez la priorité aux serveurs exposés sur Internet en fonction de leur exploitabilité, de leur exposition et de leur criticité pour l’activité.
- Limitez ou désactivez les accès T3, IIOP, RMI et administratifs inutiles au moyen de contrôles réseau, de VPN, de listes d’autorisation ou de réseaux de gestion dédiés.
- Segmentez les serveurs WebLogic et limitez la connectivité sortante afin de limiter les mouvements latéraux et les activités de commande et de contrôle des attaquants après une compromission.
- Renforcez les accès privilégiés et examinez les secrets exposés , notamment les comptes administrateur, les identifiants de service, les clés d’API, les certificats et les identifiants de base de données.
- Recherchez les signes de compromission , notamment les web shells, les processus inattendus, les applications modifiées, les nouveaux comptes, les déploiements suspects et les connexions réseau inhabituelles.
- Centralisez et conservez les données de télémétrie de sécurité provenant de WebLogic, des systèmes d’exploitation, des systèmes d’authentification, des WAF et des contrôles réseau afin de faciliter la détection et l’investigation.
- Testez les plans de réponse aux incidents, utilisez des outils de simulation d’attaque et des exercices sur table.
Ensemble, ces mesures peuvent réduire l’exposition aux attaques contre WebLogic tout en renforçant la résilience face à l’exploitation et à la compromission qui pourrait s’ensuivre.
En résumé
La publication d’Oracle d’août 2026 rappelle qu’il faut considérer les importants cycles trimestriels de correctifs comme un exercice de priorisation des risques plutôt que comme un simple décompte des correctifs.
La concentration de failles exploitables à distance sans authentification dans WebLogic et Fusion Middleware fait de l’exposition externe, de l’accessibilité des protocoles et de la criticité des actifs des facteurs clés pour séquencer la remédiation.
Les équipes de sécurité doivent également vérifier que les intergiciels vulnérables ont été entièrement inventoriés, que les mesures compensatoires peuvent être appliquées lorsque l’installation des correctifs est retardée et que la couverture de détection est suffisante pour identifier les tentatives d’exploitation.
Les solutions Zero Trust peuvent également contribuer à réduire l’exposition en validant continuellement les accès et en limitant l’ampleur d’une compromission.





