CISA АҚШ мемлекеттік органдарына Oracle WebLogic осалдығын 27 тамызға дейін жоюды міндеттеді
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

CISA CVE-2026-21962, Oracle WebLogic Server-дің CVSS 10 бағасы бар сыни осалдығын белгілі пайдаланылатын осалдықтар каталогына енгізді. Федералдық агенттіктер осалдықты 2026 жылғы 27 тамызға дейін жоюға міндетті. Осалдық 2026 жылдың қаңтарынан бері белсенді пайдаланылып келеді, шабуылдарды CloudSEK пен SOCRadar тіркеген.
Негізгі фактілер
- CISA CVE-2026-21962-ні белгілі пайдаланылатын осалдықтар каталогына 2026 жылғы 24 тамызда енгізді.
- Осалдықтың CVSS бағасы 10.0 және Oracle HTTP Server мен Oracle WebLogic Server Proxy Plug-in-ге әсер етеді.
- Oracle осалдыққа арналған түзетулерді 2026 жылдың қаңтарында шығарды.
- CloudSEK өзінің honeypot желілеріне қарсы пайдалану әрекеттері 2026 жылғы 22 қаңтардан бастап тіркелгенін хабарлады.
- SOCRadar 2026 жылдың шілдесінде CVE-2026-21962 Қытаймен байланысты шабуылдаушының мемлекеттік инфрақұрылымға жасаған шабуылдарында пайдаланылғанын хабарлады.
CISA директивасы
CISA CVE-2026-21962-ні белгілі пайдаланылатын осалдықтар каталогына 2026 жылғы 24 тамызда енгізді. Федералдық агенттіктер осалдықты 2026 жылғы 27 тамызға дейін жоюға міндетті. KEV каталогы ең алдымен мемлекеттік органдарға арналған, бірақ CISA барлық ұйымдарға түзетулерді басымдыққа алу үшін оны пайдалануды ұсынады.
Осалдық мәліметтері
CVE-2026-21962 — CVSS 10.0 бағасы бар қашықтан код орындау осалдығы. Ол Oracle HTTP Server мен Oracle WebLogic Server Proxy Plug-in-ге әсер етеді. Осалдық аутентификацияланбаған шабуылдаушыға HTTP арқылы желілік қолжетімділікпен зардап шеккен жүйелерді бұзуға мүмкіндік береді. Сәтті пайдалану даналарға рұқсатсыз қол жеткізуге немесе маңызды деректердің өзгеруіне әкелуі мүмкін. Oracle осалдықты 2026 жылдың қаңтар айындағы жаңартуларында түзетті.
Пайдалану белсенділігі
CloudSEK 2026 жылдың наурызында өзінің honeypot желілері Oracle WebLogic серверлеріне бағытталған пайдалану әрекеттерін 2026 жылғы 22 қаңтардан бастап тіркегенін ескертті. Алғашқы шабуылдарды CloudSEK proof-of-concept эксплойті жарияланғаннан кейін бірден тіркеді. 2026 жылдың ақпанында бір IP мекенжайы GreyNoise деректері бойынша CVE-2026-21962-ні қоса алғанда бірнеше белгілі осалдықты пайдалануға тырысты. SOCRadar 2026 жылдың шілдесінде CVE-2026-21962 мемлекеттік инфрақұрылымға жасалған шабуылдарда Қытаймен байланысты шабуылдаушы пайдаланған бірнеше осалдықтың бірі болғанын хабарлады. CISA-ның KEV каталогында қазіргі уақытта WebLogic-ке қатысты оннан астам осалдық бар.
2 дереккөз
CISA АҚШ мемлекеттік органдарына Oracle WebLogic осалдығын 27 тамызға дейін жоюды міндеттеді



