8月24日美國網路安全與基礎設施安全局(CISA)發布公告,表示他們已經掌握CVE-2026-21962遭積極利用的證據,將此弱點列入已遭利用的漏洞名單(KEV),並要求聯邦機構於8月27日前完成Oracle Weblogic Server、Oracle HTTP Server的修補。
此弱點為Oracle於今年1月揭露及修補,CVSS嚴重程度評分達到滿分10分,影響Oracle Weblogic Server的代理伺服器外掛元件與Oracle HTTP Server,形成的原因為存取控制不當,未經認證的攻擊者只要透過網路存取,就有機會建立、刪除、竄改重要資料,Oracle強調,此漏洞相當容易利用,一旦成功利用,有可能還會連帶影響其他應用系統。資安公司CloudSEK於3月警告,在1月下旬概念驗證程式碼(PoC)公開後,他們就偵測到嘗試利用的跡象。
Comments (0)