Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ

Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ

The Hacker News · օգս 25, 2026

Վերադառնալ նորություններ
Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ
Անվտանգություն օգոստոս 25, 2026

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) երկուշաբթի օրը ավելացրել է Oracle HTTP սերվերի և Oracle WebLogic սերվերի վրա ազդող անվտանգության առավելագույն թերություն իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում՝ վկայակոչելով ակտիվ շահագործման ապացույցները: Խոցելիությունը, որը հետևվում է որպես CVE-2026-21962 (CVSS գնահատականը՝ 10.0), թույլ է տալիս չհաստատված հարձակվողին՝ HTTP-ի միջոցով ցանց մուտք ունենալ

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։