Активна експлоатация на критично уязвимо място
Американската агенция CISA (Cybersecurity and Infrastructure Security Agency) добави в понеделник критично уязвимо място към своя каталог на известни експлоатирани уязвимости (KEV). Фложът засяга Oracle HTTP Server и Oracle WebLogic Server и вече е предмет на активна експлоатация.
Уязвимостта е регистрирана под идентификатор CVE-2026-21962 с максимална критичност – оценка CVSS 10.0. Тя позволява на неавторизирани нападатели с достъп до мрежата да изведат чувствителни данни чрез HTTP протокол.
Риск и мерки за защита
Включването на дефекта в каталога на CISA е официално предупреждение, че активни заплахи са идентифицирали и използват този канал за атаки. Това означава, че владелците на засегнати системи трябва да предприемат незабавни действия за защита на своята инфраструктура.
Oracle WebLogic Server е един от най-критичните компоненти на Java-базирани предприятия. Когато възникват уязвимости в такива системи, рисковете са особено високи, тъй като могат да бъдат експлоатирани за достъп до критични бизнес данни и услуги.
Препоръки за действие
CISA препоръчва на администраторите да приложат своевременно всички налични сигурностни обновления от Oracle. Организациите трябва да мониторират своите системи за признаци на компрометиране и да проверят дневниците за подозрителна активност свързана с HTTP заявки към уязвимите съставки.
Критичната оценка и фактът, че уязвимостта вече се експлоатира в дивия свят, означават, че това е приоритет от висок порядък. Отложението на актуализацията значително увеличава вероятността от успешна атака.
Организациите, които разчитат на Oracle продукти, трябва да преглеждат своите конфигурации на сигурност и да разглеждат допълнителни мерки за защита, докато не получат и приложат необходимите кръпки.
Източник: The Hacker News.



