Amerykańska agencja CISA ostrzega przed poważną luką bezpieczeństwa w oprogramowaniu Oracle. Podatność CVE-2026-21962 została dodana do katalogu Known Exploited Vulnerabilities, ponieważ pojawiły się dowody wskazujące na jej aktywne wykorzystywanie przez cyberprzestępców.
Luka związana z Oracle HTTP Server oraz Oracle WebLogic Server Proxy Plug-in i otrzymała maksymalną ocenę 10,0 w skali CVSS. Luka wynika z niewłaściwej kontroli dostępu i może zostać wykorzystana zdalnie przez nieuwierzytelnionego napastnika mającego dostęp sieciowy do podatnego serwera przez HTTP. Atak nie wymaga więc wcześniejszego zdobycia danych logowania.
Jak działa luka
Udane wykorzystanie CVE-2026-21962 może pozwolić na uzyskanie nieautoryzowanego dostępu do danych obsługiwanych przez podatne komponenty. Według CISA możliwe jest również tworzenie, usuwanie i modyfikowanie krytycznych danych, a w najgorszym przypadku napastnik może uzyskać pełny dostęp do informacji dostępnych za pośrednictwem Oracle HTTP Server lub WebLogic Server Proxy Plug-in.
Amerykańska agencja CISA ostrzega przed poważną luką bezpieczeństwa w oprogramowaniu Oracle. Podatność CVE-2026-21962 została dodana do katalogu Known Exploited Vulnerabilities, ponieważ pojawiły się dowody wskazujące na jej aktywne wykorzystywanie przez cyberprzestępców.
Oracle udostępnił poprawki zabezpieczające przed tą podatnością już w styczniu 2026 roku. Problem polega na tym, że nie wszystkie środowiska zostały odpowiednio szybko zaktualizowane, a kolejne miesiące przyniosły dowody na aktywne próby wykorzystania luki.
Aktywnie wykorzystywana luka
Już w lutym zaobserwowano pojedynczy adres IP, z którego podejmowano próby wykorzystania wielu znanych podatności, między innymi w Oracle WebLogic, Ivanti Endpoint Manager Mobile, GNU InetUtils oraz GLPI. Miesiąc później CloudSEK poinformował o kolejnych próbach ataków zarejestrowanych przez sieć honeypotów.
Badacze zauważyli przy tym, że atakujący nie ograniczają się do CVE-2026-21962. W tych samych środowiskach wykrywano próby wykorzystania starszych luk WebLogic, między innymi CVE-2020-14882, CVE-2020-14883, CVE-2020-2551 oraz CVE-2017-10271. W porównaniu z nowymi i bardziej skomplikowanymi metodami ataku cyberprzestępcy nadal chętnie wykorzystują dobrze znane podatności, jeśli pozostają one niezałatane i łatwe do wykorzystania.
Maksymalne zagrożenie
CVE-2026-21962 ma maksymalną ocenę CVSS i jest aktywnie wykorzystywana, a do przeprowadzenia ataku nie jest wymagane uwierzytelnienie. CISA zaleciła amerykańskim federalnym agencjom cywilnym zastosowanie odpowiednich zabezpieczeń do 27 sierpnia 2026 roku.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Krytyczna luka w Oracle jest już wykorzystywana