Celah Kritis Oracle WebLogic Dieksploitasi Aktif

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Celah kritis pada Oracle HTTP Server dan Oracle WebLogic Server Proxy Plug-in sedang dieksploitasi secara aktif.

Celah tersebut dilacak sebagai CVE-2026-21962 dan memiliki skor CVSS 10.0. Selain itu, penyerang dapat mencoba mengeksploitasinya dari jarak jauh tanpa perlu login.

Mengapa Celah Ini Berbahaya?

Masalah ini berasal dari access control yang tidak tepat. Akibatnya, penyerang dapat mengakses data yang seharusnya terlindungi.

Dalam kondisi tertentu, attacker juga dapat membuat, mengubah, atau menghapus data penting.

Karena serangan dapat dilakukan melalui HTTP tanpa autentikasi, sistem yang terbuka ke internet memiliki risiko lebih tinggi.

Eksploitasi Aktif Sudah Terdeteksi

Oracle sebenarnya sudah merilis patch pada Januari 2026. Namun, beberapa sistem masih belum diperbarui.

Kemudian, sejumlah perusahaan keamanan mulai melihat percobaan eksploitasi terhadap celah tersebut.

CISA juga telah memasukkan CVE-2026-21962 ke Known Exploited Vulnerabilities Catalog. Oleh karena itu, organisasi sebaiknya tidak menunda patch.

Versi yang Terdampak

Versi yang terdampak mencakup 12.2.1.4.0, 14.1.1.0.0, dan 14.1.2.0.0 pada komponen terkait.

Namun, dampaknya dapat berbeda tergantung jenis WebLogic Server Proxy Plug-in yang digunakan.

Karena itu, administrator perlu memeriksa versi dan konfigurasi Oracle di lingkungan mereka.

Apa yang Harus Dilakukan?

Langkah utama adalah memasang patch Oracle terbaru sesegera mungkin.

Selain itu, tim IT perlu memeriksa log HTTP Server dan WebLogic untuk mencari akses yang tidak biasa.

Selanjutnya, batasi akses ke service yang tidak perlu terbuka ke internet. Jika ada tanda kompromi, lakukan pemeriksaan lebih lanjut pada server dan data yang terhubung.

Kesimpulan

CVE-2026-21962 adalah celah Oracle WebLogic dengan tingkat risiko maksimum. Penyerang dapat memanfaatkannya tanpa autentikasi untuk mengakses atau mengubah data penting.

Karena eksploitasi aktif sudah terdeteksi, patch harus menjadi prioritas. Selain itu, monitoring log dan pembatasan akses dapat membantu mengurangi risiko.

Source: https://thehackernews.com/2026/08/actively-exploited-oracle-weblogic-flaw.html