Oracle-Schwachstelle wird aktiv angegriffen

3. Juni 2026 um 11:27
  • security
  • Lücke
  • Oracle
  • Cybersicherheit
image
Foto: Katelyn G / Unsplash

Eine Sicherheitslücke in Oracle Weblogic Server wird laut CISA aktiv für Angriffe missbraucht. Erfolgreiche Attacken können zu unbefugtem Zugriff auf sensible Daten führen.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat die Schwachstelle CVE-2024-21182 in Oracle Weblogic Server in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen. Der Schritt erfolgt auf Grundlage von Hinweisen, dass die Sicherheitslücke aktiv für Angriffe missbraucht wird, wie die Behörde mitteilt.
Oracle Weblogic Server wird in Unternehmen als Java-basierter Applikationsserver für den Betrieb geschäftskritischer Anwendungen eingesetzt. Die Schwachstelle ermögliche es Angreifern, ohne vorherige Authentifizierung über das Netzwerk auf verwundbare Systeme zuzugreifen. Gelingt eine Attacke, könnten Unbefugte auf sensible oder geschäftskritische Daten zugreifen. Im schlimmsten Fall erhalten Angreifer Zugriff auf sämtliche Daten, die über den betroffenen Weblogic-Server erreichbar sind.
Angaben zu konkreten Angriffskampagnen oder den betroffenen Organisationen machte die Behörde keine. Unternehmen, die Oracle Weblogic Server einsetzen, sollten daher prüfen, ob ihre Systeme von der Schwachstelle mit einem CVSS-Wert von 7,5 betroffen sind, und die von Oracle bereitgestellten Sicherheitsupdates zeitnah implementieren.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026