Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-60705 trong Oracle Siebel CRM

Oracle công bố lỗ hổng CVE-2026-60705 trên Siebel Cloud Manager, cho phép kẻ tấn công truy cập và thao túng dữ liệu trái phép.

Nhóm biên tập nội dung công nghệ Bitech (bitech.vn) vừa ghi nhận thông tin cảnh báo bảo mật quan trọng liên quan đến dòng sản phẩm Oracle Siebel CRM. Lỗ hổng mang mã số CVE-2026-60705 đã được Oracle công bố chính thức vào ngày 21/07/2026 trong bản cập nhật bản vá định kỳ (Critical Patch Update).

Thông tin tổng quan về lỗ hổng

  • Mã lỗ hổng: CVE-2026-60705
  • Ngày phát hành: 21/07/2026
  • Mức độ nghiêm trọng: HIGH (Cao)
  • Điểm CVSS 3.1 Base Score: 7.0
  • Chuỗi CVSS Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L
  • Sản phẩm bị ảnh hưởng: Oracle Siebel CRM (Thành phần: Siebel Cloud Manager thuộc Siebel CRM Cloud Applications)
  • Phiên bản bị ảnh hưởng: Tất cả các phiên bản từ 22.3 đến 26.5

Chi tiết kỹ thuật và mức độ tác động

Lỗ hổng nằm trong thành phần Siebel Cloud Manager của ứng dụng Siebel CRM Cloud Applications. Kẻ tấn công từ xa không cần xác thực (unauthenticated attacker) thông qua kết nối mạng qua giao thức HTTP có thể khai thác lỗ hổng này để xâm nhập vào hệ thống.

Mặc dù lỗ hổng được đánh giá là khó khai thác thành công (Attack Complexity: High), nếu bị khai thác thành công, hậu quả có thể rất nghiêm trọng:

  • Thất thoát dữ liệu (Confidentiality): Kẻ tấn công có thể truy cập trái phép vào các dữ liệu quan trọng, thậm chí là toàn bộ dữ liệu có thể truy cập trên Siebel CRM Cloud Applications.
  • Toàn vẹn dữ liệu (Integrity): Cho phép kẻ tấn công chỉnh sửa, thêm mới hoặc xóa một số dữ liệu mà không được cấp quyền.
  • Tính sẵn sàng của hệ thống (Availability): Có khả năng gây ra tình trạng từ chối dịch vụ cục bộ (partial DoS), làm gián đoạn một phần hoạt động của ứng dụng.

Đối tượng bị ảnh hưởng

Các tổ chức, doanh nghiệp đang triển khai và sử dụng hệ thống Oracle Siebel CRM Cloud Applications có tích hợp thành phần Siebel Cloud Manager trong khoảng phiên bản từ 22.3 đến 26.5 cần đặc biệt chú ý.

Khuyến nghị khắc phục

Để bảo vệ hệ thống khỏi nguy cơ tấn công, Bitech khuyến nghị các quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Nâng cấp bản vá: Tiến hành kiểm tra và cập nhật ngay bản vá bảo mật mới nhất từ Oracle được phát hành trong kỳ Oracle Critical Patch Update Advisory tháng 07/2026.
  2. Giới hạn truy cập mạng: Kiểm soát chặt chẽ lưu lượng truy cập HTTP/HTTPS tới giao diện quản lý Siebel Cloud Manager, chỉ cho phép các IP đáng tin cậy truy cập.
  3. Giám sát hệ thống: Tăng cường theo dõi log truy cập mạng để phát hiện sớm các dấu hiệu thăm dò hoặc khai thác bất thường.

Nguồn tham khảo


Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-60705
Tham khảo: https://www.oracle.com/security-alerts/cpujul2026.html