Krytyczna luka w Oracle jest już wykorzystywana


Krytyczna luka w Oracle jest już wykorzystywana

Amerykańska agencja CISA ostrzega przed poważną luką bezpieczeństwa w oprogramowaniu Oracle. Podatność CVE-2026-21962 została dodana do katalogu Known Exploited Vulnerabilities, ponieważ pojawiły się dowody wskazujące na jej aktywne wykorzystywanie przez cyberprzestępców.

Luka związana z Oracle HTTP Server oraz Oracle WebLogic Server Proxy Plug-in i otrzymała maksymalną ocenę 10,0 w skali CVSS. Luka wynika z niewłaściwej kontroli dostępu i może zostać wykorzystana zdalnie przez nieuwierzytelnionego napastnika mającego dostęp sieciowy do podatnego serwera przez HTTP. Atak nie wymaga więc wcześniejszego zdobycia danych logowania.

Jak działa luka

Udane wykorzystanie CVE-2026-21962 może pozwolić na uzyskanie nieautoryzowanego dostępu do danych obsługiwanych przez podatne komponenty. Według CISA możliwe jest również tworzenie, usuwanie i modyfikowanie krytycznych danych, a w najgorszym przypadku napastnik może uzyskać pełny dostęp do informacji dostępnych za pośrednictwem Oracle HTTP Server lub WebLogic Server Proxy Plug-in.

Amerykańska agencja CISA ostrzega przed poważną luką bezpieczeństwa w oprogramowaniu Oracle. Podatność CVE-2026-21962 została dodana do katalogu Known Exploited Vulnerabilities, ponieważ pojawiły się dowody wskazujące na jej aktywne wykorzystywanie przez cyberprzestępców.

Oracle udostępnił poprawki zabezpieczające przed tą podatnością już w styczniu 2026 roku. Problem polega na tym, że nie wszystkie środowiska zostały odpowiednio szybko zaktualizowane, a kolejne miesiące przyniosły dowody na aktywne próby wykorzystania luki.

Aktywnie wykorzystywana luka

Już w lutym zaobserwowano pojedynczy adres IP, z którego podejmowano próby wykorzystania wielu znanych podatności, między innymi w Oracle WebLogic, Ivanti Endpoint Manager Mobile, GNU InetUtils oraz GLPI. Miesiąc później CloudSEK poinformował o kolejnych próbach ataków zarejestrowanych przez sieć honeypotów.

Badacze zauważyli przy tym, że atakujący nie ograniczają się do CVE-2026-21962. W tych samych środowiskach wykrywano próby wykorzystania starszych luk WebLogic, między innymi CVE-2020-14882, CVE-2020-14883, CVE-2020-2551 oraz CVE-2017-10271. W porównaniu z nowymi i bardziej skomplikowanymi metodami ataku cyberprzestępcy nadal chętnie wykorzystują dobrze znane podatności, jeśli pozostają one niezałatane i łatwe do wykorzystania.

Maksymalne zagrożenie

CVE-2026-21962 ma maksymalną ocenę CVSS i jest aktywnie wykorzystywana, a do przeprowadzenia ataku nie jest wymagane uwierzytelnienie. CISA zaleciła amerykańskim federalnym agencjom cywilnym zastosowanie odpowiednich zabezpieczeń do 27 sierpnia 2026 roku.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Krytyczna luka w Oracle jest już wykorzystywana
 0