Kihasznált Oracle sérülékenységek
A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-21962 sérülékenységet, amely az Oracle HTTP Server és az Oracle WebLogic Server Proxy Plug-in komponenseit érinti. A CVSS 10.0 besorolású improper access control hiba távolról, hitelesítés és felhasználói interakció nélkül, HTTP-n keresztül támadható. Sikeres kihasználásával a támadó hozzáférhet az érintett komponensek által elérhető kritikus adatokhoz, illetve azokat létrehozhatja, módosíthatja vagy törölheti.
A sérülékenység javítása már 2026 januárjában megjelent, de támadási aktivitást később is észleltek. A CISA augusztus 24-én vette fel a hibát a KEV-listára, az amerikai szövetségi szervezetek számára pedig augusztus 27-i javítási határidőt határozott meg. Az Oracle külön is figyelmeztet arra, hogy támadók rendszeresen próbálkoznak már javított, de az ügyfeleknél továbbra is patcheletlen rendszerek kompromittálásával. WebLogic környezeteknél ezért nem csak a CVE-2026-21962 ellenőrzése indokolt, a megfigyelt próbálkozások régebbi RCE-ket, köztük a CVE-2020-14882/14883, CVE-2020-2551 és CVE-2017-10271 hibákat is célozták. Internet felől elérhető Oracle HTTP Server vagy WebLogic proxy esetén a januári javítás meglétét, a HTTP-n érkező gyanús kéréseket és az esetleges utólagos hozzáférés nyomait is célszerű ellenőrizni.