Siber Güvenlik

Oracle WebLogic Güvenlik Açığının Etkin İstismarı, Kimlik Doğrulama Gerekmeden Eleştiri Verilerine Erişim Sağlıyor

Oracle WebLogic Güvenlik Açığının Etkin İstismarı, Kimlik Doğrulama Gerekmeden Eleştiri Verilerine Erişim Sağlıyor
Yaz Boyunca Malta'da İngilizce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Oracle HTTP Sunucusu ve Oracle WebLogic Sunucu Proxy Eklentisi'ni etkileyen bir güvenlik açığını, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Bu açıklık, kimlik doğrulama gerektirmeden eleştiri verilerine erişim sağlamaya olanak tanıyor.

Güvenlik açığı, CVE-2026-21962 olarak takip ediliyor ve CVSS puanı 10.0'dir. Bu açıklık, bir saldırganın Oracle HTTP Sunucusu ve Oracle WebLogic Sunucu Proxy Eklentisi'ne erişim sağlamasına ve kritik verilere erişmesine veya bunları değiştirmesine olanak tanıyor.

CISA, bu güvenlik açığının aktif olarak istismar edildiğini ve federal kurumların 27 Ağustos 2026'ya kadar gerekli düzeltmeleri uygulamaları gerektiğini belirtti.

Oracle, bu güvenlik açığını daha önce Ocak 2026'da düzeltmişti, ancak aktif istismar çabaları devam ediyor.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: The Hacker News