CISA федералды агенттіктерге Oracle WebLogic осалдығын 27 тамызға дейін жоюды міндеттеді
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

АҚШ Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігі 24 тамызда Oracle WebLogic-тің ең жоғары қауіптілік дәрежесіндегі осалдығын белгілі пайдаланылатын осалдықтар каталогына енгізіп, федералды агенттіктерге оны 27 тамызға дейін жоюды міндеттеді. CVE-2026-21962 осалдығы аутентификацияланбаған шабуылдаушыға арнайы құрылған HTTP сұраулары арқылы маңызды деректерге қол жеткізуге мүмкіндік береді. Қытаймен байланысты топ бұл осалдықты 100-ден астам елдегі мемлекеттік инфрақұрылымға қарсы науқандарда пайдаланған.
Негізгі фактілер
- CISA CVE-2026-21962 осалдығын 2026 жылғы 24 тамызда белгілі пайдаланылатын осалдықтар каталогына енгізіп, федералды агенттіктерге 27 тамызға дейін жою мерзімін белгіледі.
- Осалдық Apache HTTP Server 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 нұсқаларындағы Oracle Fusion Middleware HTTP Server және WebLogic Server Proxy Plug-in компоненттеріне, сондай-ақ IIS 12.2.1.4.0 нұсқасына әсер етеді.
- SOCRadar 2026 жылдың шілдесінде Қытаймен байланысты Snowlight тобы бұл осалдықты 100-ден астам елдегі мемлекеттік және коммерциялық инфрақұрылымға қарсы 11 эксплойт тізбегінің бірінде пайдаланғанын хабарлады.
- Oracle осалдықты 2026 жылдың қаңтарында ашып, түзеткен, бірақ мемлекетпен байланысты топтың пайдалануы бірнеше апта ішінде тіркелген.
Осалдық
CVE-2026-21962 — Oracle WebLogic Server Proxy Plug-in құрамдас бөлігіндегі аутентификацияны айналып өту осалдығы, ол аутентификацияланбаған шабуылдаушыға HTTP арқылы желілік қол жеткізу арқылы Oracle HTTP Server мен WebLogic Server Proxy Plug-in-ді бұзуға мүмкіндік береді. Осалдық Apache HTTP Server немесе IIS сияқты фронтенд веб-серверлерін WebLogic Server бэкенд даналарымен байланыстыратын прокси-плагин компонентінің сұрауларды өңдеу логикасында орналасқан. SentinelOne WebLogic Server Proxy Plug-in кіріс HTTP сұрауларына қол жеткізу шектеулерін өңдеу алдында тиісті түрде тексермейтінін және қолданбайтынын атап өтті. Сәтті пайдалану маңызды деректерді рұқсатсыз жасауға, жоюға немесе өзгертуге, сондай-ақ прокси-плагин арқылы қол жетімді барлық деректерге толық қол жеткізуге әкелуі мүмкін.
Пайдалану науқаны
SOCRadar 2026 жылдың шілдесінде Google бақылайтын және қытайлық қол жеткізу брокерлері UNC5174 пен UNC6586-мен байланысты Snowlight тобы Oracle WebLogic осалдығын GitHub-тағы ашық proof-of-concept-терден құрастырылған 11 бөлек эксплойт тізбегінің біріне енгізгенін хабарлады. Науқан 100-ден астам елдегі мемлекеттік және коммерциялық инфрақұрылымға бағытталған, белсенділік Тайваньға шоғырланған. SafeBreach шабуылдаушы қауіпсіздік инженері Адриан Калли Oracle-дың қаңтардағы патчі мен мемлекетпен байланысты топтың операциялық пайдалануы арасындағы терезе айлармен емес, апталармен өлшенгенін мәлімдеді. Калли мұндай науқандар жаңа құралдардың арқасында сирек жеңетінін, бірақ интернетке қол жетімді прокси-компоненттер қосымшалар серверінің өзі алатын инвентаризация мен мониторингтен тыс қалатындықтан табысқа жететінін қосты.
Федералды органдардың реакциясы
CISA осалдықты 2026 жылғы 24 тамызда белгілі пайдаланылатын осалдықтар каталогына қосып, федералды агенттіктерге Oracle-дың қаңтардағы патчін қолдану үшін 27 тамызға дейін мерзім берді. Үш күндік мерзім осалдықтың ең жоғары қауіптілік дәрежесін және белсенді пайдалану мәртебесін көрсетеді. SentinelOne шабуылдаушылар WebLogic Server Proxy Plug-in осал конфигурациясы бар серверлерді анықтағаннан кейін желілік HTTP сұраулары арқылы болжамды қол жеткізу шектеулерін айналып өте алатынын мәлімдеді.
2 дереккөз
CISA федералды агенттіктерге Oracle WebLogic осалдығын 27 тамызға дейін жоюды міндеттеді



