Threats

CISA alerta para falha de execução remota de código

A vulnerabilidade CVE-2026-21962 permite execução remota de código sem autenticação e está a ser explorada em ataques. A CISA incluiu a falha no catálogo KEV

27/08/2026

CISA alerta para falha de execução remota de código
TaylerDerden / AdobeStock

A Cybersecurity and Infrastructure Security Agency (CISA) alertou para a exploração ativa de uma vulnerabilidade crítica que afeta ambientes Oracle WebLogic, depois de incluir a falha no Known Exploited Vulnerabilities (KEV).

Identificada como CVE-2026-21962, a vulnerabilidade apresenta uma classificação CVSS de 10 e afeta o Oracle HTTP Server e o WebLogic Server Proxy Plugin, utilizado na ligação entre o HTTP Server e o WebLogic. A falha permite a um atacante remoto executar código nos sistemas afetados sem necessidade de autenticação.

A Oracle disponibilizou uma correção para a vulnerabilidade nas atualizações de segurança de janeiro de 2026. A CISA adicionou a CVE-2026-21962 ao catálogo KEV a 24 de agosto e estabeleceu 27 de agosto como prazo para as agências federais norte-americanas aplicarem as medidas de mitigação.

Embora as obrigações associadas ao catálogo KEV sejam dirigidas às entidades federais dos Estados Unidos, a lista é também utilizada por outras organizações como referência para priorizar a correção de vulnerabilidades com exploração confirmada.

Tentativas de exploração detetadas desde janeiro

Não são conhecidos os ataques específicos que levaram a CISA a incluir agora a vulnerabilidade no catálogo, mas existem indícios de exploração da CVE-2026-21962 desde o início do ano.

A CloudSEK revelou em março ter observado nos seus honeypots tentativas de exploração contra servidores Oracle WebLogic desde 22 de janeiro, imediatamente após a divulgação pública de um exploit de prova de conceito.

Outras empresas de cibersegurança identificaram posteriormente atividade associada à mesma vulnerabilidade. A FalconFeeds referiu a sua exploração em junho no contexto de ataques contra organizações, enquanto a SOCRadar indicou, em julho, que a CVE-2026-21962 estava entre as vulnerabilidades utilizadas por um grupo de ameaças associado à China em ataques contra infraestruturas governamentais.

Os servidores WebLogic são alvos recorrentes de ataques. O catálogo KEV da CISA inclui atualmente mais de uma dezena de vulnerabilidades relacionadas com WebLogic, o que reforça a necessidade de as organizações manterem estes sistemas atualizados e priorizarem falhas para as quais existe exploração ativa conhecida.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.