Redactie - 26 augustus 2026

Overheid VS krijgt 3 dagen voor dichten kritiek Oracle beveiligingslek

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft Amerikaanse overheidsdiensten een ultieme deadline van drie dagen opgelegd om een kritiek beveiligingslek in Oracle-software te dichten. Het gaat om de strengst mogelijke maatregel van de toezichthouder, die volgt op bewijs dat het lek daadwerkelijk door cybercriminelen wordt misbruikt.

Overheid VS krijgt 3 dagen voor dichten kritiek Oracle beveiligingslek image

De kwetsbaarheid, geregistreerd als CVE-2026-21962, heeft de hoogst mogelijke risicoscore van 10,0 gekregen, zo meldt The Register.

 Het lek bevindt zich in de HTTP Server en WebLogic Server Proxy Plug-in van Oracle en treft voornamelijk Windows-gebaseerde virtuele machines. Aanvallers kunnen via het lek eenvoudig rechten omzeilen, gegevens aanpassen of verwijderen, en in het ergste geval de volledige controle over de getroffen systemen overnemen.

Hoewel Oracle al in januari 2026 een herstelpleister beschikbaar stelde, voegde CISA de kwetsbaarheid pas op 24 augustus toe aan haar lijst van actief misbruikte lekken (Known Exploited Vulnerabilities).

Onderzoekers van cybersecuritybedrijf CloudSEK waarschuwden kort na de bekendmaking in januari al voor geautomatiseerde golven van aanvallen. Met de opgelegde deadline van 72 uur moeten federale instanties de patch per omschakeling installeren om acute cyberrisico's te vermijden.

Fundaments BW + BN Brandwebbing/Previder BN + BW
Data Expo 2026 BN