لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

آسیب‌پذیری بحرانی Oracle WebLogic با امتیاز ۱۰

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

یک آسیب‌پذیری بحرانی با شناسه CVE-2026-21962 در Oracle HTTP Server و WebLogic Server Proxy Plug-in بار دیگر در گزارش‌های امنیتی مورد توجه قرار گرفته است. این آسیب‌پذیری با امتیاز CVSS 10.0 ثبت شده و می‌تواند به مهاجم بدون احراز هویت اجازه دهد از طریق شبکه به سامانه آسیب‌پذیر دسترسی پیدا کند.

به گزارش آی سی تی نیوز؛ این آسیب‌پذیری نخستین بار در ژانویه ۲۰۲۶ ثبت شد و در نسخه‌های مشخصی از Oracle HTTP Server و WebLogic Server Proxy Plug-in وجود دارد. نسخه‌های 12.2.1.4.0، 14.1.1.0.0 و 14.1.2.0.0 در فهرست محصولات آسیب‌پذیر قرار دارند.

شدت این آسیب‌پذیری به دلیل امکان دسترسی بدون نیاز به نام کاربری و رمز عبور و همچنین دسترسی شبکه‌ای آن بسیار بالا ارزیابی شده است.

بر اساس اطلاعات ثبت‌شده، بهره‌برداری موفق می‌تواند امکان ایجاد، حذف یا تغییر داده‌های حساس و همچنین دسترسی غیرمجاز به داده‌های قابل دسترس سرویس را برای مهاجم فراهم کند.

اگرچه CVE-2026-21962 در حال حاضر در فهرست CISA KEV قرار ندارد، پایگاه‌های امنیتی آن را یک آسیب‌پذیری بسیار جدی ارزیابی کرده‌اند.

Oracle برای این مشکل وصله امنیتی ارائه کرده و سازمان‌هایی که از نسخه‌های آسیب‌پذیر استفاده می‌کنند باید وضعیت نصب وصله‌های مربوط به Critical Patch Update ژانویه ۲۰۲۶ را بررسی کنند.

 

نکته مهم برای مدیران شبکه

این آسیب‌پذیری مربوط به Proxy Plug-in است و نباید صرفاً با عنوان کلی «آسیب‌پذیری WebLogic» نادیده گرفته شود. سازمان‌ها باید مشخص کنند آیا نسخه آسیب‌پذیر این مؤلفه روی سرورهای Apache یا IIS آنها فعال است یا خیر.

 

تحلیل ICTNews

بازگشت این آسیب‌پذیری به چرخه اخبار امنیتی نشان می‌دهد آسیب‌پذیری‌های قدیمی نیز در صورت وجود سامانه‌های وصله‌نشده می‌توانند به تهدید جدی تبدیل شوند. برای سازمان‌های بزرگ، مدیریت چرخه وصله باید بر اساس شدت آسیب‌پذیری و میزان در معرض اینترنت بودن سرویس‌ها انجام شود.

آخرین اخبار کسب و کار

برچسب ها