Критично уязвимо място в Oracle WebLogic позволява несанкционирана достъп до чувствителни данни

Активна експлоатация на критично уязвимо място

Американската агенция CISA (Cybersecurity and Infrastructure Security Agency) добави в понеделник критично уязвимо място към своя каталог на известни експлоатирани уязвимости (KEV). Фложът засяга Oracle HTTP Server и Oracle WebLogic Server и вече е предмет на активна експлоатация.

Уязвимостта е регистрирана под идентификатор CVE-2026-21962 с максимална критичност – оценка CVSS 10.0. Тя позволява на неавторизирани нападатели с достъп до мрежата да изведат чувствителни данни чрез HTTP протокол.

Риск и мерки за защита

Включването на дефекта в каталога на CISA е официално предупреждение, че активни заплахи са идентифицирали и използват този канал за атаки. Това означава, че владелците на засегнати системи трябва да предприемат незабавни действия за защита на своята инфраструктура.

Oracle WebLogic Server е един от най-критичните компоненти на Java-базирани предприятия. Когато възникват уязвимости в такива системи, рисковете са особено високи, тъй като могат да бъдат експлоатирани за достъп до критични бизнес данни и услуги.

Препоръки за действие

CISA препоръчва на администраторите да приложат своевременно всички налични сигурностни обновления от Oracle. Организациите трябва да мониторират своите системи за признаци на компрометиране и да проверят дневниците за подозрителна активност свързана с HTTP заявки към уязвимите съставки.

Критичната оценка и фактът, че уязвимостта вече се експлоатира в дивия свят, означават, че това е приоритет от висок порядък. Отложението на актуализацията значително увеличава вероятността от успешна атака.

Организациите, които разчитат на Oracle продукти, трябва да преглеждат своите конфигурации на сигурност и да разглеждат допълнителни мерки за защита, докато не получат и приложат необходимите кръпки.

Източник: The Hacker News.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast