mimile
На главную

CISA обязала госорганы США устранить уязвимость Oracle WebLogic до 27 августа

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

CISA обязала госорганы США устранить уязвимость Oracle WebLogic до 27 августа

CISA внесла CVE-2026-21962, критическую уязвимость Oracle WebLogic Server с оценкой CVSS 10, в каталог известных эксплуатируемых уязвимостей. Федеральные агентства обязаны устранить уязвимость до 27 августа 2026 года. Уязвимость активно эксплуатируется с января 2026 года, атаки зафиксированы CloudSEK и SOCRadar.

Ключевые факты

  • CISA внесла CVE-2026-21962 в каталог известных эксплуатируемых уязвимостей 24 августа 2026 года.
  • Уязвимость имеет оценку CVSS 10.0 и затрагивает Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in.
  • Oracle выпустила исправления для уязвимости в январе 2026 года.
  • CloudSEK сообщила о попытках эксплуатации против своих honeypot-сетей начиная с 22 января 2026 года.
  • SOCRadar сообщила в июле 2026 года, что CVE-2026-21962 использовалась злоумышленником, связанным с Китаем, в атаках на государственную инфраструктуру.

Директива CISA

CISA внесла CVE-2026-21962 в каталог известных эксплуатируемых уязвимостей 24 августа 2026 года. Федеральные агентства обязаны устранить уязвимость до 27 августа 2026 года. Каталог KEV в первую очередь предназначен для государственных органов, но CISA рекомендует всем организациям использовать его для приоритизации исправлений.

Детали уязвимости

CVE-2026-21962 — это уязвимость удалённого выполнения кода с оценкой CVSS 10.0. Она затрагивает Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in. Уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать затронутые системы. Успешная эксплуатация может привести к несанкционированному доступу к экземплярам или изменению критически важных данных. Oracle исправила уязвимость в январских обновлениях 2026 года.

Активность эксплуатации

CloudSEK предупредила в марте 2026 года, что её honeypot-сети фиксировали попытки эксплуатации, направленные на серверы Oracle WebLogic, с 22 января 2026 года. Первые атаки были отмечены CloudSEK сразу после публикации proof-of-concept эксплойта. В феврале 2026 года один IP-адрес пытался эксплуатировать несколько известных уязвимостей, включая CVE-2026-21962, по данным GreyNoise. SOCRadar сообщила в июле 2026 года, что CVE-2026-21962 была одной из нескольких уязвимостей, эксплуатируемых злоумышленником, связанным с Китаем, в атаках на государственную инфраструктуру. В каталоге KEV CISA в настоящее время содержится более десятка уязвимостей, связанных с WebLogic.

2 источника

CISA обязала госорганы США устранить уязвимость Oracle WebLogic до 27 августа