Cybersécurité25 août 2026· via Security Affairs

Une faille Oracle critique exploitée, ajoutée au catalogue KEV de CISA

Une faille Oracle critique exploitée, ajoutée au catalogue KEV de CISA

Image : Security Affairs

Une faille critique non authentifiée dans Oracle WebLogic Server et le HTTP Server Proxy Plug-in a été ajoutée au catalogue des vulnérabilités exploitées connues du gouvernement américain, après confirmation d’attaques actives. Identifiée sous le nom de CVE-2026-21962 avec un score CVSS parfait de 10,0, cette vulnérabilité permet à des attaquants distants d’exécuter du code sans authentification, menaçant de prendre le contrôle total des serveurs concernés et des systèmes connectés. CISA impose désormais aux agences fédérales de corriger la faille avant le 27 août, tandis que les organisations privées sont invitées à prioriser le correctif.

Une faille aux conditions idéales pour les attaquants

CVE-2026-21962 provient d’un contrôle d’accès défaillant dans les composants Oracle HTTP Server et WebLogic Proxy Plug-in. Comme l’exploitation ne nécessite qu’un accès réseau via HTTP, les attaquants peuvent cibler directement les instances WebLogic exposées sur Internet. Une fois à l’intérieur, ils peuvent lire, modifier ou supprimer des données sensibles et se déplacer latéralement vers d’autres systèmes s’appuyant sur les composants Oracle vulnérables, grâce à l’impact de changement de portée de la faille. Les versions affectées incluent 12.2.1.4.0, 14.1.1.0.0 et 14.1.2.0.0, couvrant des configurations d’entreprise largement déployées.

Des attaques réelles déjà en cours

Les acteurs malveillants n’ont pas tardé à exploiter cette faille. Une expérience de leurre menée par CloudSEK sur 12 jours au début de 2026 a enregistré une exploitation immédiate de CVE-2026-21962, aux côtés d’anciennes vulnérabilités critiques d’exécution de code à distance dans WebLogic comme CVE-2020-14882/14883 et CVE-2017-10271. Les données confirment que les attaquants privilégient un petit ensemble de vulnérabilités faciles à exploiter et persistantes pour compromettre les environnements WebLogic, faisant de CVE-2026-21962 la dernière recrue de leur arsenal.

Pourquoi cette faille est-elle importante ?

Cette vulnérabilité offre un point d’entrée de haute valeur pour les groupes de rançongiciels et les acteurs de l’espionnage, compte tenu de la présence omniprésente d’Oracle WebLogic dans les infrastructures d’entreprise. Les échéances fédérales obligent les agences à agir rapidement, tandis que les entreprises privées doivent traiter cette faille comme une priorité urgente pour éviter les mouvements latéraux et les fuites de données. Ignorer le correctif expose au risque de tomber victime de campagnes d’exploitation automatisées qui scannent déjà l’Internet à la recherche d’instances exposées. Cet incident souligne à quel point les vulnérabilités critiques nouvellement divulguées sont rapidement militarisées, renforçant la nécessité de corriger rapidement et de surveiller en continu les failles potentielles.

Alertes CISA Fiche CVE Catalogue KEV


Source : Security Affairs. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur Security Affairs →

← Retour à l'accueil