Vulnerabilità di Oracle: CISA ordina parcheggio in 3 giorni

L'Agenzia per la Sicurezza e l'Infrastruttura degli Stati Uniti (CISA) ha ordinato alle agenzie federali di applicare un patch alla vulnerabilità di Oracle entro un termine di 3 giorni. La vulnerabilità, identificata come CVE-2026-21962, colpisce i server HTTP e WebLogic di Oracle e può consentire agli attaccanti di accedere, creare, eliminare o modificare dati critici.

Dettagli della vulnerabilità

La vulnerabilità è dovuta a un controllo di accesso insufficiente (CWE-284) ed è sfruttabile tramite attacchi a bassa complessità. Oracle aveva pubblicato patch per questa vulnerabilità nel gennaio 2026, ma CISA ha appena aggiunto la sua catalogazione alle vulnerabilità sfruttate note (KEV).

Conseguenze del non patchare

Se le agenzie federali non applicheranno il patch entro il termine stabilito, potrebbero subire gravi conseguenze, tra cui la perdita dell'accesso a dati critici e l'esposizione ad attacchi informatici.

  • La vulnerabilità può essere sfruttata dagli attaccanti per accedere a dati critici
  • Gli attacchi possono essere a bassa complessità e non richiedono competenze avanzate
  • La mancanza di patch potrebbe portare a conseguenze gravi, inclusa la perdita dell'accesso a dati critici

Fonte originale: The Register

Rate this article

Current rating: 0.00/5 from 0 votes.

Comments

No approved comments yet. Be the first to share your thoughts.

T
Written by

TechNodo Editorial

Independent technology reporting, practical analysis and product guidance for curious readers.