Abstrakter Code als Symbol fuer eine Sicherheitsluecke

最大重症度: Oracle Flaw (CVSS 10) アンダー アクティブ攻撃 – CISA Warns

Oracle HTTP Server および WebLogic Server プロキシ プラグインの最大の重度脆弱性 (CVSS 10.0) は、アクティブ攻撃下にあります。 米国代理店CISAは、CVE-2026-21962を積極的に活用した欠陥のカタログに追加しました。

Unauthenticated買収

flaw は、影響を受けたサーバーを HTTP 妥協するネットワークアクセスで、不正なアクセスや重要なデータの修正を可能にします。 Oracle HTTP Server および WebLogic Server プロキシ プラグインに HTTP Server を WebLogic にブリッジします。

1月以降

Oracleは、すでにその1月2026アップデートで欠陥をパッチアウトしました。 セキュリティ研究者によると、クラウドSEKが最初に報告したのは、1月以降に攻撃が実行されていることです。 最大の重症とアクティブな悪用のミックスは、特に危険です。

時計が刻まれている

CISAは、8月24日にKEVカタログに脆弱性を追加し、8月27日まで米国連邦政府機関に与えました。 Oracle HTTP Server または WebLogic を実行しているユーザーは、すぐにパッチを適用する必要があります。


ソース: セキュリティ週, ハッカーニュースお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール