Oracle đã phát hành bản vá cho lỗ hổng CVE-2026-60464 (CVSS 8.8) trong WebCenter Content: Imaging, nguy cơ bị chiếm quyền kiểm soát hệ thống.
Ngày 21/07/2026, Oracle đã công bố thông tin bảo mật về lỗ hổng nguy hiểm mang mã hiệu CVE-2026-60464 ảnh hưởng đến giải pháp Oracle WebCenter Content: Imaging thuộc bộ sản phẩm Oracle Fusion Middleware.
Mức độ nghiêm trọng và Chi tiết kỹ thuật
Lỗ hổng này được xếp hạng ở mức độ Cao (HIGH) với điểm số CVSS v3.1 là 8.8 (Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).
Lỗi bảo mật nằm trong thành phần Core của sản phẩm WebCenter Content: Imaging. Lỗ hổng này được đánh giá là rất dễ bị khai thác. Kẻ tấn công chỉ cần sở hữu một tài khoản có quyền hạn thấp (Low privilege) và có kết nối mạng tới hệ thống thông qua giao thức HTTP là có thể thực hiện cuộc tấn công mà không cần bất kỳ sự tương tác nào từ phía người dùng.
Nếu khai thác thành công, kẻ tấn công có thể chiếm hoàn toàn quyền kiểm soát (takeover) ứng dụng WebCenter Content: Imaging. Điều này gây tổn hại nghiêm trọng trên cả ba khía cạnh bảo mật: tính bảo mật (Confidentiality), tính toàn vẹn (Integrity) và tính sẵn sàng (Availability) của hệ thống.
Đối tượng bị ảnh hưởng
Lỗ hổng CVE-2026-60464 tác động trực tiếp đến các phiên bản Oracle WebCenter Content: Imaging đang được hỗ trợ sau:
- 12.2.1.4.0
- 14.1.2.0.0
Khuyến nghị khắc phục
Để đảm bảo an toàn cho hệ thống và ngăn ngừa nguy cơ bị tấn công, Bitech khuyến nghị các quản trị viên hệ thống thực hiện ngay các bước sau:
- Cập nhật bản vá: Nhanh chóng tải và áp dụng bản cập nhật bảo mật định kỳ (Critical Patch Update - CPU) tháng 7/2026 từ Oracle cho các phiên bản bị ảnh hưởng.
- Quản lý quyền truy cập: Rà soát lại toàn bộ tài khoản người dùng trên hệ thống, áp dụng chính sách quyền tối thiểu (Least Privilege) để giảm thiểu rủi ro từ các tài khoản bị lộ gạt hoặc lạm dụng.
- Giám sát lưu lượng mạng: Tăng cường giám sát các kết nối HTTP/HTTPS bất thường truy cập vào giao diện quản trị của WebCenter Content.
Nguồn tham khảo
- Thông tin chi tiết tại NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-60464
- Khuyến nghị bảo mật từ Oracle (CPU Jul 2026): https://www.oracle.com/security-alerts/cpujul2026.html
Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-60464
Tham khảo: https://www.oracle.com/security-alerts/cpujul2026.html