Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-60706 nghiêm trọng trong Oracle E-Business Suite

Oracle công bố lỗ hổng CVE-2026-60706 (CVSS 8.1) trong phân hệ Oracle Process Manufacturing Inventory. Bitech khuyến nghị doanh nghiệp cập nhật bản vá ngay.

Giới thiệu

Nhóm biên tập tin tức công nghệ của Bitech vừa ghi nhận thông tin cảnh báo bảo mật quan trọng từ Tập đoàn Oracle. Vào ngày 21/07/2026, thông tin về lỗ hổng an ninh mạng mang mã số CVE-2026-60706 đã chính thức được công bố. Đây là lỗ hổng được đánh giá ở mức độ nghiêm trọng cao (HIGH), đe dọa trực tiếp đến tính toàn vẹn và bảo mật dữ liệu của các hệ thống quản trị doanh nghiệp đang sử dụng phân hệ Oracle Process Manufacturing Inventory.

Thông tin chi tiết về lỗ hổng CVE-2026-60706

  • Mã lỗ hổng: CVE-2026-60706
  • Điểm CVSS v3.1: 8.1 (Mức độ Nghiêm trọng / HIGH)
  • Chuỗi CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Thành phần bị ảnh hưởng: Thành phần Internal Operations trong sản phẩm Oracle Process Manufacturing Inventory (thuộc bộ giải pháp Oracle E-Business Suite).
  • Ngày phát hành: 21/07/2026.

Đối tượng bị ảnh hưởng

Lỗ hổng này tác động trực tiếp đến các phiên bản đang được hỗ trợ của Oracle E-Business Suite, cụ thể bao gồm các phiên bản từ 12.2.3 đến 12.2.15. Các doanh nghiệp đang vận hành hệ thống kho hàng và sản xuất trên nền tảng này nằm trong nhóm nguy cơ chịu ảnh hưởng trực tiếp.

Tác động và mức độ nguy hiểm

Theo phân tích kỹ thuật, CVE-2026-60706 là một lỗ hổng rất dễ bị khai thác. Kẻ tấn công chỉ cần có đặc quyền thấp (low privileged) và khả năng truy cập mạng thông qua giao thức HTTP là có thể tiến hành xâm nhập mà không cần bất kỳ sự tương tác nào từ phía người dùng (UI:N).

Khi khai thác thành công, kẻ tấn công có thể gây ra các thiệt hại nghiêm trọng bao gồm:

  • Xem và truy cập trái phép: Chiếm quyền truy cập vào các dữ liệu quan trọng hoặc toàn bộ dữ liệu có thể truy cập được trong phân hệ Oracle Process Manufacturing Inventory.
  • Thay đổi dữ liệu trái phép: Quyền tạo mới, chỉnh sửa hoặc xóa bỏ các dữ liệu quan trọng, làm mất tính toàn vẹn của dữ liệu hệ thống.

Mặc dù lỗ hổng không tác động trực tiếp đến tính sẵn sàng của hệ thống (Availability impact = None), nhưng việc ảnh hưởng nghiêm trọng đến Tính bảo mật (Confidentiality) và Tính toàn vẹn (Integrity) khiến lỗ hổng này đạt mức điểm CVSS rất cao là 8.1.

Khuyến nghị khắc phục từ Bitech

Để bảo vệ hệ thống thông tin và dữ liệu nhạy cảm của doanh nghiệp, Bitech khuyến nghị các quản trị viên hệ thống nhanh chóng thực hiện các biện pháp sau:

  1. Rà soát hệ thống: Kiểm tra ngay các phiên bản Oracle E-Business Suite hiện đang vận hành trong doanh nghiệp để xác định xem có thuộc dải phiên bản bị ảnh hưởng (12.2.3 - 12.2.15) hay không.
  2. Cập nhật bản vá: Tiến hành áp dụng bản vá an ninh mới nhất từ đợt cập nhật bản vá định kỳ (Critical Patch Update - CPU) tháng 07/2026 của Oracle.
  3. Giới hạn truy cập: Rà soát và siết chặt quyền hạn của các tài khoản người dùng có quyền truy cập qua giao thức HTTP vào phân hệ Internal Operations, áp dụng nguyên tắc đặc quyền tối thiểu.

Trích dẫn nguồn tham khảo

Quản trị viên và các chuyên gia an toàn thông tin có thể tham khảo chi tiết thông tin kỹ thuật tại các nguồn chính thức:


Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-60706
Tham khảo: https://www.oracle.com/security-alerts/cpujul2026.html