Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-60710 trong Oracle EDI Gateway

Oracle đã phát hành bản vá cho lỗ hổng nghiêm trọng CVE-2026-60710 trên Oracle EDI Gateway, nguy cơ làm rò rỉ và thay đổi dữ liệu hệ thống.

Ngày 21/07/2026, Oracle đã chính thức công bố thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-60710 ảnh hưởng đến giải pháp Oracle EDI Gateway thuộc bộ ứng dụng Oracle E-Business Suite. Bitech trân trọng gửi đến quý độc giả và các quản trị viên hệ thống thông tin chi tiết cũng như hướng dẫn khắc phục nhằm đảm bảo an toàn thông tin doanh nghiệp.

Tổng quan về lỗ hổng CVE-2026-60710

Lỗ hổng CVE-2026-60710 xuất hiện trong thành phần Internal Operations của sản phẩm Oracle EDI Gateway. Lỗ hổng này được xếp hạng ở mức độ Nghiêm trọng (HIGH) với điểm số CVSS v3.1 là 8.1 (Vector đánh giá: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N).

Thông tin chi tiết:

  • Mã lỗ hổng: CVE-2026-60710
  • Ngày công bố: 21/07/2026
  • Mức độ nghiêm trọng: HIGH (CVSS 8.1)
  • Sản phẩm bị ảnh hưởng: Oracle EDI Gateway (thuộc Oracle E-Business Suite), thành phần Internal Operations.
  • Phiên bản bị ảnh hưởng: Tất cả các phiên bản từ 12.2.3 đến 12.2.15.

Tác động và rủi ro bảo mật

Lỗ hổng này được đánh giá là dễ bị khai thác (AC:L). Kẻ tấn công chỉ cần sở hữu một tài khoản có quyền hạn thấp (low privileges) và quyền truy cập mạng thông qua giao thức HTTP là có thể khai thác thành công mà không cần sự tương tác từ người dùng cuối.

Khai thác thành công lỗ hổng CVE-2026-60710 có thể dẫn đến các tác động nghiêm trọng sau:

  • Xâm phạm tính bảo mật (Confidentiality): Kẻ tấn công có thể truy cập trái phép vào toàn bộ dữ liệu quan trọng hoặc tất cả dữ liệu mà Oracle EDI Gateway được phép truy cập.
  • Xâm phạm tính toàn vẹn (Integrity): Kẻ tấn công có khả năng tạo mới, chỉnh sửa hoặc xóa trái phép dữ liệu quan trọng trên hệ thống.
  • Tính sẵn sàng (Availability): Lỗ hổng này hiện chưa ghi nhận tác động trực tiếp làm gián đoạn dịch vụ hoặc gây từ chối dịch vụ.

Đối tượng bị ảnh hưởng

Cảnh báo này áp dụng cho các doanh nghiệp, tổ chức đang vận hành hệ thống Oracle E-Business Suite có sử dụng phân hệ Oracle EDI Gateway thuộc các phiên bản từ 12.2.3 đến 12.2.15.

Khuyến nghị khắc phục

Để phòng ngừa rủi ro bị khai thác, Bitech khuyến nghị các quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Cập nhật bản vá: Áp dụng ngay bản vá bảo mật mới nhất thuộc đợt cập nhật Critical Patch Update (CPU) tháng 7/2026 từ Oracle.
  2. Rà soát phân quyền: Kiểm tra lại danh sách tài khoản người dùng, đảm bảo tuân thủ nguyên tắc tối thiểu quyền hạn (Least Privilege) trên hệ thống HTTP/EDI Gateway.
  3. Giám sát lưu lượng: Tăng cường theo dõi nhật ký truy cập HTTP để phát hiện sớm các hành vi bất thường hoặc truy vấn nghi vấn.

Nguồn tham khảo


Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-60710
Tham khảo: https://www.oracle.com/security-alerts/cpujul2026.html