آسیبپذیری بحرانی Oracle WebLogic با امتیاز ۱۰ دوباره در کانون توجه امنیتی قرار گرفت
یک آسیب پذیری بحرانی با شناسه CVE-2026-21962 در Oracle HTTP Server و WebLogic Server Proxy Plug-in بار دیگر در گزارشهای امنیتی مورد توجه قرار گرفته است. این آسیبپذیری با امتیاز CVSS 10.0 ثبت شده و میتواند به مهاجم بدون احراز هویت اجازه دهد از طریق شبکه به…
خلاصه تحلیلی خبر
یک آسیب پذیری بحرانی با شناسه CVE-2026-21962 در Oracle HTTP Server و WebLogic Server Proxy Plug-in بار دیگر در گزارشهای امنیتی مورد توجه قرار گرفته است. این آسیبپذیری با امتیاز CVSS 10.0 ثبت شده و میتواند به مهاجم بدون احراز هویت اجازه دهد از طریق شبکه به…
موضوعات اصلی: پشتیبانی شبکه، آسیبپذیری، امنیتی، آسیبپذیر، WebLogic، Oracle
یک آسیبپذیری بحرانی با شناسه CVE-2026-21962 در Oracle HTTP Server و WebLogic Server Proxy Plug-in بار دیگر در گزارشهای امنیتی مورد توجه قرار گرفته است. این آسیبپذیری با امتیاز CVSS 10.0 ثبت شده و میتواند به مهاجم بدون احراز هویت اجازه دهد از طریق شبکه به سامانه آسیبپذیر دسترسی پیدا کند.
به گزارش آی سی تی نیوز؛ این آسیبپذیری نخستین بار در ژانویه ۲۰۲۶ ثبت شد و در نسخههای مشخصی از Oracle HTTP Server و WebLogic Server Proxy Plug-in وجود دارد. نسخههای 12.2.1.4.0، 14.1.1.0.0 و 14.1.2.0.0 در فهرست محصولات آسیبپذیر قرار دارند.
شدت این آسیبپذیری به دلیل امکان دسترسی بدون نیاز به نام کاربری و رمز عبور و همچنین دسترسی شبکهای آن بسیار بالا ارزیابی شده است.
بر اساس اطلاعات ثبتشده، بهرهبرداری موفق میتواند امکان ایجاد، حذف یا تغییر دادههای حساس و همچنین دسترسی غیرمجاز به دادههای قابل دسترس سرویس را برای مهاجم فراهم کند.
اگرچه CVE-2026-21962 در حال حاضر در فهرست CISA KEV قرار ندارد، پایگاههای امنیتی آن را یک آسیبپذیری بسیار جدی ارزیابی کردهاند.
Oracle برای این مشکل وصله امنیتی ارائه کرده و سازمانهایی که از نسخههای آسیبپذیر استفاده میکنند باید وضعیت نصب وصلههای مربوط به Critical Patch Update ژانویه ۲۰۲۶ را بررسی کنند.
نکته مهم برای مدیران شبکه
این آسیبپذیری مربوط به Proxy Plug-in است و نباید صرفاً با عنوان کلی «آسیبپذیری WebLogic» نادیده گرفته شود. سازمانها باید مشخص کنند آیا نسخه آسیبپذیر این مؤلفه روی سرورهای Apache یا IIS آنها فعال است یا خیر.
تحلیل ICTNews
بازگشت این آسیبپذیری به چرخه اخبار امنیتی نشان میدهد آسیبپذیریهای قدیمی نیز در صورت وجود سامانههای وصلهنشده میتوانند به تهدید جدی تبدیل شوند. برای سازمانهای بزرگ، مدیریت چرخه وصله باید بر اساس شدت آسیبپذیری و میزان در معرض اینترنت بودن سرویسها انجام شود.
نوشته آسیبپذیری بحرانی Oracle WebLogic با امتیاز ۱۰ دوباره در کانون توجه امنیتی قرار گرفت اولین بار در آی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.