Cve-2026-21962

Falha crítica afeta Oracle HTTP Server e WebLogic Server

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade de alta severidade, identificada como CVE-2026-21962, ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Essa falha, com uma pontuação CVSS de 10.0, permite que atacantes não autenticados, com acesso à rede via HTTP, comprometam o Oracle HTTP Server e o Proxy Plug-in do Oracle WebLogic Server. A exploração bem-sucedida pode resultar em acesso não autorizado a instâncias e modificação de dados críticos. A CISA alerta que a vulnerabilidade está sendo ativamente explorada, com relatos de tentativas de exploração por um único endereço IP, que visava múltiplas vulnerabilidades conhecidas. Embora a Oracle tenha lançado patches em janeiro de 2026, a exploração continua a ser uma preocupação significativa. As agências do governo dos EUA foram aconselhadas a aplicar as correções necessárias até 27 de agosto de 2026 para proteger suas redes. Essa situação destaca a importância de uma resposta rápida e eficaz a vulnerabilidades críticas em ambientes corporativos.

Ator de ameaça explora vulnerabilidades críticas no Ivanti EPMM

Observações de inteligência de ameaças indicam que um único ator é responsável pela exploração ativa de duas vulnerabilidades críticas no Ivanti Endpoint Manager Mobile (EPMM), identificadas como CVE-2026-21962 e CVE-2026-24061. Ambas as falhas, que permitem a execução remota de código (RCE) sem autenticação, foram destacadas em um aviso de segurança da Ivanti, que também anunciou correções temporárias. A empresa de inteligência GreyNoise revelou que um único endereço IP, hospedado em uma infraestrutura ‘à prova de balas’, é responsável por mais de 83% das atividades de exploração relacionadas a essas vulnerabilidades. Entre 1 e 9 de fevereiro, foram observadas 417 sessões de exploração, com um pico significativo em 8 de fevereiro, quando 269 sessões foram registradas em um único dia. A maioria das sessões utilizou callbacks DNS do tipo OAST, sugerindo atividade de corretores de acesso inicial. As correções da Ivanti não são permanentes, e a empresa planeja lançar patches completos no primeiro trimestre deste ano. Até lá, recomenda-se a utilização de pacotes RPM específicos para versões vulneráveis do EPMM.