image

Kritiek lek in Oracle HTTP Server en WebLogic-plug-in misbruikt bij aanvallen

dinsdag 25 augustus 2026, 10:06 door Redactie, 1 reacties

Aanvallers maken misbruik van een kritieke kwetsbaarheid in Oracle HTTP Server en de Oracle Weblogic Server Proxy-plug-in waardoor systemen op afstand zijn over te nemen. De CVSS-impactscore van het beveiligingslek (CVE-2026-21962) is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Oracle kwam op 20 januari met beveiligingsupdates voor het probleem en riep organisaties op om die meteen te installeren. Via de kwetsbaarheid kan een ongeauthenticeerde aanvaller de server compromitteren, maar verdere details zijn niet door Oracle gegeven.

De Oracle HTTP Server is het webserver-onderdeel van Oracle Fusion Middleware en wordt gebruikt voor communicatie met Oracle WebLogic Server. De Oracle Weblogic Server Proxy-plug-in maakt het mogelijk om requests van Oracle HTTP Server te proxyen naar onder andere WebLogic Server. Op deze manier zorgt de plug-in voor de communicatie tussen de HTTP-server en de applicaties die op WebLogic Server draaien. Oracle WebLogic Server is een populaire Java-applicatieserver en geregeld het doelwit van aanvallen.

Een aantal dagen na het uitkomen van de Oracle-update voor CVE-2026-21962 meldde cybersecuritybedrijf Defused dat allerlei aanvallers misbruik van de kwetsbaarheid probeerden te maken. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security meldt dat aanvallers nu daadwerkelijk de kwetsbaarheid misbruiken of hebben misbruikt. Details over deze aanvallen zijn niet gegeven. Amerikaanse overheidsinstanties zijn door het CISA opgedragen om de Oracle-update binnen drie dagen te installeren.

Reacties (1)
Gisteren, 15:47 door Joep Lunaar
Hoog oeps gehalte.
Nogal wat organisaties die aan zware eisen qua informatiebeveiliging moeten voldoen, vertrouwen juist op de (closed source) frameworks en middleware van leveranciers als Oracle. Kun je erover steggelen dat die klanten beter hadden moeten weten, maar zo werkt dat nu eenmaal niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.