Oracle adota patches mensais contra riscos de IA

A Oracle anunciou uma mudança relevante em sua estratégia de segurança: a partir de maio de 2026, passará a publicar atualizações críticas de segurança todos os meses. A decisão altera o modelo tradicional da companhia, que historicamente concentrava seus pacotes de correções em ciclos trimestrais.

A nova iniciativa foi batizada de Critical Security Patch Update, ou CSPU, e surge em um momento em que a inteligência artificial vem acelerando tanto a descoberta quanto a exploração de falhas em sistemas corporativos. No comunicado, a Oracle afirma que “manter os sistemas atualizados é uma das principais formas de reduzir riscos”.

A principal diferença está no tempo de resposta. Antes, clientes poderiam aguardar até três meses por uma correção dentro do ciclo regular. Com a nova cadência mensal, vulnerabilidades críticas poderão receber atualizações menores, mais direcionadas e, em tese, mais simples de aplicar.

A Oracle também diferencia a CSPU dos patches emergenciais, normalmente liberados quando uma vulnerabilidade já está sendo explorada ativamente. A proposta agora é criar uma rotina intermediária, voltada a problemas críticos que exigem atenção rápida, mas que não necessariamente se enquadram como incidentes de emergência.

A mudança reflete uma preocupação crescente no mercado de tecnologia: a mesma IA que ajuda equipes de segurança a encontrar falhas também pode ser usada por agentes maliciosos para acelerar ataques. Isso pressiona fornecedores de software a reduzir janelas de exposição e obriga empresas usuárias a tratarem atualização de sistemas como parte central da governança de risco.

Outro ponto destacado pela Oracle é que, nos ciclos trimestrais anteriores, a empresa já relatava ter conhecimento de clientes invadidos por não aplicarem correções disponíveis. Esse dado reforça um desafio recorrente nas organizações: não basta o fornecedor publicar o patch, é preciso que as empresas tenham processos internos capazes de avaliar, testar e instalar atualizações com agilidade.

Para áreas de TI, segurança e infraestrutura, a nova cadência mensal exige disciplina operacional. Ambientes críticos, bancos de dados, ERPs e aplicações corporativas precisam de inventário atualizado, gestão de vulnerabilidades, janelas de manutenção bem planejadas e integração entre times técnicos e áreas de negócio.

A decisão também sinaliza uma mudança mais ampla no mercado corporativo. Em um cenário de ataques mais automatizados, a segurança deixa de ser uma atividade concentrada em grandes ciclos de revisão e passa a exigir acompanhamento contínuo. O patch mensal da Oracle reforça essa lógica: proteger sistemas passa por velocidade, previsibilidade e capacidade de execução.

Para empresas que utilizam tecnologias Oracle, o recado é direto. A nova frequência pode reduzir riscos, mas também aumenta a necessidade de maturidade em processos de atualização, testes, auditoria e conformidade. Quem não adaptar sua rotina pode continuar exposto, mesmo com correções disponíveis em menor intervalo.

fonte: ciso advisor

Acesse as verticais Revna a seguir, para obter mais detalhes:

Serviços: Auditoria de Software / Upgrade

Soluções: Oracle Database / ERP Oracle Cloud

Veja mais notícias

Notícias selecionadas

Quer transformar sua gestão de TI?

Acesse o Be Revna e descubra como nosso sistema pode revolucionar sua operação e impulsionar seus resultados.

Faça uma Pesquisa

Olá! Preencha os campos abaixo para iniciar a conversa no WhatsApp

Olá, eu sou a Sunstone Assist. Vamos
encontrar o que sua empresa precisa?