Kritiek beveiligingslek in Oracle-software actief misbruikt door aanvallers

Gestopt
Taal
Thema

Kritiek beveiligingslek in Oracle-software actief misbruikt door aanvallers

29-08-2026 15:51 AI-redactie TechSpeeltuin

Beeld: Antoni Shkraba via Pexels

Aanvallers maken misbruik van een zwaar beveiligingslek (CVE-2026-21962) in de Oracle HTTP Server en de WebLogic Server Proxy-plug-in, wat leidt tot volledige overname van systemen op afstand. Het lek, dat een maximale CVSS-score van 10.0 heeft, werd al in januari van dit jaar gemeld, maar is pas recentelijk breed ingezet.

Oracle publiceerde toen een update en waarschuwde om deze onmiddellijk te installeren, maar veel organisaties hebben dit niet op tijd gedaan.

Het lek bevindt zich in het webserver-onderdeel van Oracle Fusion Middleware en de bijbehorende plug-in die de communicatie met Oracle WebLogic Server regelt. Het Cybersecurity and Infrastructure Security Agency (CISA) van de Verenigde Staten heeft overheidsinstanties opgedragen om de patch binnen drie dagen toe te passen.

Cybersecuritybedrijf Defused observeerde al kort na de update pogingen van aanvallers om het lek uit te buiten.

Meer informatie over de kwetsbaarheid staat op de site van Security.nl. Het artikel van Security.nl verscheen op 25 augustus.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl