Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-60464 trong Oracle WebCenter Content

Oracle đã phát hành bản vá cho lỗ hổng CVE-2026-60464 (CVSS 8.8) trong WebCenter Content: Imaging, nguy cơ bị chiếm quyền kiểm soát hệ thống.

Ngày 21/07/2026, Oracle đã công bố thông tin bảo mật về lỗ hổng nguy hiểm mang mã hiệu CVE-2026-60464 ảnh hưởng đến giải pháp Oracle WebCenter Content: Imaging thuộc bộ sản phẩm Oracle Fusion Middleware.

Mức độ nghiêm trọng và Chi tiết kỹ thuật

Lỗ hổng này được xếp hạng ở mức độ Cao (HIGH) với điểm số CVSS v3.1 là 8.8 (Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).

Lỗi bảo mật nằm trong thành phần Core của sản phẩm WebCenter Content: Imaging. Lỗ hổng này được đánh giá là rất dễ bị khai thác. Kẻ tấn công chỉ cần sở hữu một tài khoản có quyền hạn thấp (Low privilege) và có kết nối mạng tới hệ thống thông qua giao thức HTTP là có thể thực hiện cuộc tấn công mà không cần bất kỳ sự tương tác nào từ phía người dùng.

Nếu khai thác thành công, kẻ tấn công có thể chiếm hoàn toàn quyền kiểm soát (takeover) ứng dụng WebCenter Content: Imaging. Điều này gây tổn hại nghiêm trọng trên cả ba khía cạnh bảo mật: tính bảo mật (Confidentiality), tính toàn vẹn (Integrity) và tính sẵn sàng (Availability) của hệ thống.

Đối tượng bị ảnh hưởng

Lỗ hổng CVE-2026-60464 tác động trực tiếp đến các phiên bản Oracle WebCenter Content: Imaging đang được hỗ trợ sau:

  • 12.2.1.4.0
  • 14.1.2.0.0

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống và ngăn ngừa nguy cơ bị tấn công, Bitech khuyến nghị các quản trị viên hệ thống thực hiện ngay các bước sau:

  1. Cập nhật bản vá: Nhanh chóng tải và áp dụng bản cập nhật bảo mật định kỳ (Critical Patch Update - CPU) tháng 7/2026 từ Oracle cho các phiên bản bị ảnh hưởng.
  2. Quản lý quyền truy cập: Rà soát lại toàn bộ tài khoản người dùng trên hệ thống, áp dụng chính sách quyền tối thiểu (Least Privilege) để giảm thiểu rủi ro từ các tài khoản bị lộ gạt hoặc lạm dụng.
  3. Giám sát lưu lượng mạng: Tăng cường giám sát các kết nối HTTP/HTTPS bất thường truy cập vào giao diện quản trị của WebCenter Content.

Nguồn tham khảo


Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-60464
Tham khảo: https://www.oracle.com/security-alerts/cpujul2026.html