Vulnerabilidad de Oracle: CISA ordena parchear en 3 días
La Agencia de Seguridad y Infraestructura de los Estados Unidos (CISA) ha ordenado a las agencias federales que parcheen una vulnerabilidad de Oracle en un plazo de 3 días. La vulnerabilidad, identificada como CVE-2026-21962, afecta a los servidores HTTP y WebLogic de Oracle y puede permitir a los atacantes acceder, crear, eliminar o modificar datos críticos.
Detalles de la vulnerabilidad
La vulnerabilidad se debe a un control de acceso inadecuado (CWE-284) y puede ser explotada mediante ataques de baja complejidad. Oracle había publicado parches para esta vulnerabilidad en enero de 2026, pero CISA acaba de agregarla a su catálogo de vulnerabilidades explotadas conocidas (KEV).
Consecuencias de no parchear
Si las agencias federales no parchean la vulnerabilidad en el plazo establecido, podrían enfrentar consecuencias graves, incluyendo la pérdida de acceso a datos críticos y la exposición a ataques cibernéticos.
- La vulnerabilidad puede ser explotada por atacantes para acceder a datos críticos
- Los ataques pueden ser de baja complejidad y no requieren habilidades avanzadas
- La falta de parcheo puede llevar a consecuencias graves, incluyendo la pérdida de acceso a datos críticos
Fuente original: The Register

Comments
No approved comments yet. Be the first to share your thoughts.