CISA предупреждает об уязвимости
Oracle WebLogic, которая отслеживается как CVE-2026-21962 и широко используется злоумышленниками против серверов
WebLogic.
Уязвимость удаленного выполнения кода с оценкой CVSS 10 затрагивает
Oracle HTTP Server и плагин
WebLogic Server Proxy, который обеспечивает связь HTTP Server с
WebLogic.
Уязвимость может быть использована без аутентификации для взлома затронутых серверов.
Oracle устранила уязвимость в своих обновлениях от января 2026 года.
24 августа
CISA добавила CVE-2026-21962 в свой каталог известных эксплуатируемых уязвимостей (
KEV). Однако неясно, какие именно атаки вызвали предупреждение. Уязвимость используется с января, при этом
первые атаки были зафиксированы
CloudSEK.
В марте компания предупредила, что с 22 января, сразу после публикации эксплойта, в ее ловушках для злоумышленников были зафиксированы попытки эксплуатации серверов
Oracle WebLogic.
FalconFeeds упомянул об использовании этой уязвимости в июне в публикации,
описывающей Cybercrime Supply Chain. Это была одна из нескольких уязвимостей, использованных против предприятий, но конкретные подробности не были предоставлены.
В июле
SOCRadar сообщила, что CVE-2026-21962 была одной из нескольких уязвимостей, использованных китайской
APT в атаках на правительственную инфраструктуру.
В целом,
WebLogic часто становятся мишенью для хакеров. В каталоге
KEV в настоящее время содержится более десятка подобных уязвимостей.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram