Oracle HTTP Server および WebLogic Server プロキシ プラグインの最大の重度脆弱性 (CVSS 10.0) は、アクティブ攻撃下にあります。 米国代理店CISAは、CVE-2026-21962を積極的に活用した欠陥のカタログに追加しました。
Unauthenticated買収
flaw は、影響を受けたサーバーを HTTP 妥協するネットワークアクセスで、不正なアクセスや重要なデータの修正を可能にします。 Oracle HTTP Server および WebLogic Server プロキシ プラグインに HTTP Server を WebLogic にブリッジします。
1月以降
Oracleは、すでにその1月2026アップデートで欠陥をパッチアウトしました。 セキュリティ研究者によると、クラウドSEKが最初に報告したのは、1月以降に攻撃が実行されていることです。 最大の重症とアクティブな悪用のミックスは、特に危険です。
時計が刻まれている
CISAは、8月24日にKEVカタログに脆弱性を追加し、8月27日まで米国連邦政府機関に与えました。 Oracle HTTP Server または WebLogic を実行しているユーザーは、すぐにパッチを適用する必要があります。



















