Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-61024 trong Oracle iRecruitment

Oracle công bố lỗ hổng CVE-2026-61024 (CVSS 8.1) ảnh hưởng đến Oracle iRecruitment. Kẻ tấn công có thể sửa đổi hoặc truy cập trái phép toàn bộ dữ liệu tuyển dụng.

Vào ngày 21/07/2026, Oracle đã phát hành thông báo bảo mật cảnh báo về lỗ hổng nguy hiểm mang mã hiệu CVE-2026-61024 ảnh hưởng trực tiếp đến phân hệ Oracle iRecruitment thuộc bộ giải pháp Oracle E-Business Suite. Lỗ hổng này được đánh giá ở mức nghiêm trọng HIGH với điểm số CVSS v3.1 là 8.1.

Đội ngũ biên tập tin tức công nghệ từ Bitech (bitech.vn) khuyến cáo các tổ chức và doanh nghiệp đang vận hành hệ thống Oracle E-Business Suite cần nhanh chóng kiểm tra và thực hiện các biện pháp cập nhật bản vá kịp thời.

Chi tiết kỹ thuật về lỗ hổng CVE-2026-61024

  • Mã lỗ hổng: CVE-2026-61024
  • Ngày công bố: 21/07/2026
  • Mức độ nghiêm trọng: HIGH (CVSS v3.1 Base Score: 8.1)
  • Chuỗi vectơ CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Sản phẩm bị ảnh hưởng: Oracle E-Business Suite (Phân hệ Oracle iRecruitment, thành phần Internal Operations)

Lỗ hổng xuất phát từ thành phần Internal Operations của Oracle iRecruitment. Kẻ tấn công có đặc quyền thấp (Low Privileges) thông qua kết nối mạng bằng giao thức HTTP có thể khai thác lỗ hổng một cách dễ dàng mà không cần bất kỳ sự tương tác nào từ người dùng cuối (User Interaction: None).

Mức độ ảnh hưởng và rủi ro bảo mật

Mặc dù lỗ hổng không gây gián đoạn dịch vụ hoặc ảnh hưởng đến tính sẵn sàng của hệ thống (Availability: None), rủi ro đối với tính bảo mật (Confidentiality) và tính toàn vẹn (Integrity) của dữ liệu lại ở mức rất cao (High):

  • Đánh cắp dữ liệu: Kẻ tấn công có thể truy cập trái phép vào toàn bộ dữ liệu quan trọng trên Oracle iRecruitment, bao gồm hồ sơ ứng viên, thông tin nhân sự và các dữ liệu tuyển dụng nhạy cảm.
  • Thao túng dữ liệu: Cho phép kẻ tấn công tạo mới, chỉnh sửa hoặc xóa bỏ dữ liệu trái phép trên phân hệ mà không bị hệ thống ngăn chặn.

Đối tượng bị ảnh hưởng

Lỗ hổng CVE-2026-61024 tác động trực tiếp đến các tổ chức đang vận hành phân hệ Oracle iRecruitment trên bộ giải pháp Oracle E-Business Suite phiên bản từ 12.2.3 đến 12.2.15.

Khuyến nghị khắc phục từ Bitech

Để đảm bảo an toàn cho hệ thống thông tin tuyển dụng và dữ liệu doanh nghiệp, Bitech khuyến nghị các quản trị viên hệ thống thực hiện ngay các bước sau:

  1. Cập nhật bản vá bảo mật: Áp dụng ngay bản cập nhật Critical Patch Update (CPU) tháng 07/2026 do Oracle cung cấp cho các phiên bản Oracle E-Business Suite tương ứng.
  2. Rà soát quyền truy cập: Kiểm tra và thu hồi các tài khoản không cần thiết, áp dụng nguyên tắc quyền tối thiểu (Least Privilege) cho người dùng truy cập phân hệ iRecruitment.
  3. Giám sát lưu lượng mạng: Tăng cường giám sát các yêu cầu truy cập HTTP/HTTPS hướng tới phân hệ iRecruitment nhằm phát hiện sớm các hành vi bất thường.

Nguồn tham khảo


Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-61024
Tham khảo: https://www.oracle.com/security-alerts/cpujul2026.html