CISA Cảnh Báo Lỗ Hổng Oracle WebLogic Đang Bị Khai Thác Rộng Rãi

Công nghệ25 tháng 8, 2026·3 phút đọc

CISA đã yêu cầu các cơ quan chính phủ Mỹ vá ngay lập tức lỗ hổng thực thi mã từ xa nghiêm trọng CVE-2026-21962 trong Oracle WebLogic Server, với điểm CVSS tối đa 10. Lỗ hổng này đã bị khai thác tích cực từ tháng 1, có thể bị tấn công mà không cần xác thực, và hiện đã được thêm vào danh mục KEV của CISA.

CISA Cảnh Báo Lỗ Hổng Oracle WebLogic Đang Bị Khai Thác Rộng Rãi

CISA Cảnh Báo Lỗ Hổng Oracle WebLogic Đang Bị Khai Thác Rộng Rãi

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong Oracle WebLogic Server đang bị tin tặc khai thác tích cực trên quy mô lớn. Lỗ hổng này có điểm CVSS tối đa 10/10, cho phép kẻ tấn công chiếm quyền điều khiển máy chủ mà không cần bất kỳ thông tin xác thực nào.

Lỗ hổng cực kỳ nguy hiểm với điểm CVSS tối đa

Theo thông tin từ SecurityWeek, lỗ hổng được xác định là CVE-2026-21962 với điểm CVSS 10.0, ảnh hưởng đến Oracle HTTP Server và plugin WebLogic Server Proxy – thành phần cầu nối giữa HTTP Server và WebLogic. Đáng chú ý, lỗ hổng này có thể bị khai thác từ xa mà không cần xác thực, khiến các máy chủ WebLogic trở thành mục tiêu dễ dàng cho các cuộc tấn công.

CISA cảnh báo an ninh mạngCISA cảnh báo an ninh mạng

Oracle đã phát hành bản vá cho lỗ hổng này trong đợt cập nhật tháng 1/2026. Tuy nhiên, trước tốc độ khai thác nhanh chóng, CISA đã bổ sung CVE-2026-21962 vào danh mục Known Exploited Vulnerabilities (KEV) vào ngày 24/8 và yêu cầu các cơ quan liên bang phải khắc phục trước ngày 27/8.

Quá trình khai thác và các chiến dịch tấn công

Các chuyên gia an ninh cho biết lỗ hổng đã bị khai thác từ tháng 1, ngay sau khi mã khai thác (PoC) được công khai. Cụ thể:

  • Công ty bảo mật CloudSEK ghi nhận các cuộc tấn công nhắm vào máy chủ Oracle WebLogic từ ngày 22/1.
  • FalconFeeds đề cập đến việc khai thác lỗ hổng này vào tháng 6 trong chuỗi cung ứng tội phạm mạng, nhắm vào các doanh nghiệp.
  • SOCRadar báo cáo vào tháng 7 rằng CVE-2026-21962 là một trong những lỗ hổng bị nhóm tin tặc có liên kết với Trung Quốc khai thác trong các cuộc tấn công nhằm vào cơ sở hạ tầng chính phủ.

Hành động khẩn cấp cho doanh nghiệp Việt Nam

Mặc dù danh mục KEV của CISA được thiết kế chủ yếu cho các cơ quan chính phủ Mỹ, các tổ chức và doanh nghiệp tại Việt Nam cũng nên sử dụng nguồn dữ liệu này để ưu tiên vá lỗ hổng.

"WebLogic Server là một trong những mục tiêu phổ biến nhất của tin tặc do được sử dụng rộng rãi trong các hệ thống doanh nghiệp lớn. Hiện danh mục KEV của CISA đã bao gồm hơn một chục lỗ hổng liên quan đến WebLogic." — SecurityWeek

Các quản trị viên hệ thống tại Việt Nam sử dụng Oracle WebLogic cần khẩn trương kiểm tra và cập nhật bản vá mới nhất từ Oracle ngay lập tức. Đồng thời, cần rà soát các hệ thống có thể đã bị xâm nhập, đặc biệt là các máy chủ tiếp xúc trực tiếp với internet.

Việc trì hoãn vá lỗ hổng có thể dẫn đến hậu quả nghiêm trọng, bao gồm mất dữ liệu, gián đoạn dịch vụ và thiệt hại về uy tín. Các tổ chức nên kết hợp nhiều lớp bảo vệ như tường lửa ứng dụng web (WAF), hệ thống phát hiện xâm nhập (IDS/IPS) cùng với quy trình vá lỗ hổng định kỳ để giảm thiểu rủi ro.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗