Threats
A vulnerabilidade CVE-2026-21962 permite execução remota de código sem autenticação e está a ser explorada em ataques. A CISA incluiu a falha no catálogo KEV
27/08/2026
|
A Cybersecurity and Infrastructure Security Agency (CISA) alertou para a exploração ativa de uma vulnerabilidade crítica que afeta ambientes Oracle WebLogic, depois de incluir a falha no Known Exploited Vulnerabilities (KEV). Identificada como CVE-2026-21962, a vulnerabilidade apresenta uma classificação CVSS de 10 e afeta o Oracle HTTP Server e o WebLogic Server Proxy Plugin, utilizado na ligação entre o HTTP Server e o WebLogic. A falha permite a um atacante remoto executar código nos sistemas afetados sem necessidade de autenticação. A Oracle disponibilizou uma correção para a vulnerabilidade nas atualizações de segurança de janeiro de 2026. A CISA adicionou a CVE-2026-21962 ao catálogo KEV a 24 de agosto e estabeleceu 27 de agosto como prazo para as agências federais norte-americanas aplicarem as medidas de mitigação. Embora as obrigações associadas ao catálogo KEV sejam dirigidas às entidades federais dos Estados Unidos, a lista é também utilizada por outras organizações como referência para priorizar a correção de vulnerabilidades com exploração confirmada. Tentativas de exploração detetadas desde janeiroNão são conhecidos os ataques específicos que levaram a CISA a incluir agora a vulnerabilidade no catálogo, mas existem indícios de exploração da CVE-2026-21962 desde o início do ano. A CloudSEK revelou em março ter observado nos seus honeypots tentativas de exploração contra servidores Oracle WebLogic desde 22 de janeiro, imediatamente após a divulgação pública de um exploit de prova de conceito. Outras empresas de cibersegurança identificaram posteriormente atividade associada à mesma vulnerabilidade. A FalconFeeds referiu a sua exploração em junho no contexto de ataques contra organizações, enquanto a SOCRadar indicou, em julho, que a CVE-2026-21962 estava entre as vulnerabilidades utilizadas por um grupo de ameaças associado à China em ataques contra infraestruturas governamentais. Os servidores WebLogic são alvos recorrentes de ataques. O catálogo KEV da CISA inclui atualmente mais de uma dezena de vulnerabilidades relacionadas com WebLogic, o que reforça a necessidade de as organizações manterem estes sistemas atualizados e priorizarem falhas para as quais existe exploração ativa conhecida. |