Cảnh báo: Lỗ hổng nghiêm trọng trên Oracle WebLogic đang bị khai thác tích cực
CISA đã đưa lỗ hổng bảo mật CVE-2026-21962 trên Oracle HTTP Server và WebLogic vào danh mục các lỗ hổng bị khai thác thực tế (KEV), yêu cầu các đơn vị liên quan khẩn trương cập...
- Giọng nữ Bắc
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa chính thức bổ sung một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Oracle HTTP Server và Oracle WebLogic Server vào danh mục Known Exploited Vulnerabilities (KEV), sau khi ghi nhận bằng chứng về việc lỗ hổng này đang bị các nhóm tấn công khai thác tích cực.
Lỗ hổng được định danh là CVE-2026-21962 với điểm CVSS tuyệt đối 10.0. Lỗi này cho phép một kẻ tấn công không cần xác thực, thông qua kết nối mạng HTTP, có thể xâm nhập vào Oracle HTTP Server và Oracle WebLogic Server Proxy Plug-in. Việc khai thác thành công có thể dẫn đến tình trạng truy cập trái phép, sửa đổi hoặc xóa bỏ các dữ liệu quan trọng trên hệ thống.
Theo mô tả từ CISA, lỗ hổng xuất phát từ việc kiểm soát truy cập không đúng cách (improper access control), tạo điều kiện cho kẻ tấn công toàn quyền thao túng dữ liệu mà hệ thống đang quản lý.
Mặc dù Oracle đã phát hành các bản patch để khắc phục vấn đề này từ tháng 1/2026, nhưng các báo cáo từ GreyNoise và CloudSEK cho thấy làn sóng khai thác vẫn tiếp diễn. Các chuyên gia bảo mật nhận định rằng, bên cạnh CVE-2026-21962, các tác nhân đe dọa vẫn đang tập trung vào một loạt các lỗ hổng RCE (Remote Code Execution) cũ nhưng hiệu quả trên WebLogic như CVE-2020-14882, CVE-2020-2551 và CVE-2017-10271.
Dưới chỉ thị BOD 26-04, các cơ quan thuộc chính phủ Hoa Kỳ đã được yêu cầu áp dụng các bản vá cần thiết trước ngày 27/8/2026. Đối với các doanh nghiệp và quản trị viên hệ thống đang sử dụng Oracle WebLogic trên toàn cầu, việc kiểm tra và cập nhật bản vá ngay lập tức là ưu tiên hàng đầu để bảo vệ hạ tầng khỏi các cuộc tấn công tiềm ẩn.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.