
Kritiek beveiligingslek in Oracle-software actief misbruikt door aanvallers
Aanvallers maken misbruik van een zwaar beveiligingslek (CVE-2026-21962) in de Oracle HTTP Server en de WebLogic Server Proxy-plug-in, wat leidt tot volledige overname van systemen op afstand. Het lek, dat een maximale CVSS-score van 10.0 heeft, werd al in januari van dit jaar gemeld, maar is pas recentelijk breed ingezet.
Oracle publiceerde toen een update en waarschuwde om deze onmiddellijk te installeren, maar veel organisaties hebben dit niet op tijd gedaan.
Het lek bevindt zich in het webserver-onderdeel van Oracle Fusion Middleware en de bijbehorende plug-in die de communicatie met Oracle WebLogic Server regelt. Het Cybersecurity and Infrastructure Security Agency (CISA) van de Verenigde Staten heeft overheidsinstanties opgedragen om de patch binnen drie dagen toe te passen.
Cybersecuritybedrijf Defused observeerde al kort na de update pogingen van aanvallers om het lek uit te buiten.
Meer informatie over de kwetsbaarheid staat op de site van Security.nl. Het artikel van Security.nl verscheen op 25 augustus.










