
Jak chronić infrastrukturę przed atakami w 2026 roku? Najnowszy komunikat opublikowany przez Centrum e-Zdrowia rzuca światło na poważne zagrożenie, które może dotknąć tysiące organizacji korzystających z rozwiązań firmy Oracle. Mowa o pakiecie Critical Patch Update (CPU) April 2026, który łata blisko pół tysiąca luk.
Dlaczego tym razem sprawa jest wyjątkowo pilna? Najnowsza aktualizacja Oracle zawiera aż 481 poprawek bezpieczeństwa. To nie są tylko kosmetyczne zmiany w kodzie – mówimy o podatnościach krytycznych, które pozwalają na zdalne przejęcie serwerów oraz nieautoryzowany dostęp do wrażliwych baz danych.
Najbardziej niepokojący jest fakt, że część luk może zostać wykorzystana przez nieuwierzytelnionych atakujących. Oznacza to, że haker nie musi posiadać żadnych haseł ani dostępów, aby uderzyć w Twoją infrastrukturę prosto z sieci.
Na podstawie danych udostępnionych przez CeZ, warto zwrócić szczególną uwagę na cztery główne zagrożenia: CVE-2026-21962 (Wynik CVSS: 10.0 – Krytyczny)
To absolutny priorytet. Luka w Oracle WebLogic Server Proxy Plug-in pozwala na całkowite przejęcie serwera przez HTTP. Jeśli korzystasz z wersji 12.2.1.4.0 lub 14.1.x.x.x, system jest bezpośrednio narażony.
CVE-2026-34305 (WebLogic Server)
Jest to podatność umożliwiająca pełny wgląd w dane dostępne przez serwer aplikacji. Atakujący może uzyskać dostęp do informacji, które nigdy nie powinny opuścić Twojej bazy.
CVE-2026-33870 (Netty)
Tu problem dotyczy wstrzykiwania ukrytych żądań HTTP. Skutek? Możliwość przejęcia kont użytkowników i wykonywania operacji w ich imieniu.
CVE-2026-35229 (Oracle Database Java VM)
Specyficzna luka pozwalająca na obejście mechanizmów izolacji wewnątrz bazy danych. Haker może podnieść swoje uprawnienia i uzyskać dostęp do danych przetwarzanych przez komponent Java.
Problem dotyczy poniższych rozwiązań – jeśli Twoja organizacja posiada je, nie zwlekaj z aktualizacją. Mowa o : Oracle WebLogic Server (wersje 12.x, 14.x, 15.x), Oracle Database (wersje 19c i 21c), Netty (wersje poniżej 4.1.132.Final oraz wybrane 4.2.x), Oracle HTTP Server. Eksperci Centrum e-Zdrowie rekomendują niezwłoczną weryfikację i aktualizację. Pierwszym krokiem powinno być sprawdzenie używanych wersji oprogramowania, a następnie instalacja pakietu Critical Patch April CPU 2026 (lub nowszego).
Najnowsze komentarze