Vulnerabilità di Oracle: CISA ordina parcheggio in 3 giorni
L'Agenzia per la Sicurezza e l'Infrastruttura degli Stati Uniti (CISA) ha ordinato alle agenzie federali di applicare un patch alla vulnerabilità di Oracle entro un termine di 3 giorni. La vulnerabilità, identificata come CVE-2026-21962, colpisce i server HTTP e WebLogic di Oracle e può consentire agli attaccanti di accedere, creare, eliminare o modificare dati critici.
Dettagli della vulnerabilità
La vulnerabilità è dovuta a un controllo di accesso insufficiente (CWE-284) ed è sfruttabile tramite attacchi a bassa complessità. Oracle aveva pubblicato patch per questa vulnerabilità nel gennaio 2026, ma CISA ha appena aggiunto la sua catalogazione alle vulnerabilità sfruttate note (KEV).
Conseguenze del non patchare
Se le agenzie federali non applicheranno il patch entro il termine stabilito, potrebbero subire gravi conseguenze, tra cui la perdita dell'accesso a dati critici e l'esposizione ad attacchi informatici.
- La vulnerabilità può essere sfruttata dagli attaccanti per accedere a dati critici
- Gli attacchi possono essere a bassa complessità e non richiedono competenze avanzate
- La mancanza di patch potrebbe portare a conseguenze gravi, inclusa la perdita dell'accesso a dati critici
Fonte originale: The Register

Comments
No approved comments yet. Be the first to share your thoughts.