یک آسیبپذیری بحرانی با شناسه CVE-2026-21962 در Oracle HTTP Server و WebLogic Server Proxy Plug-in بار دیگر در گزارشهای امنیتی مورد توجه قرار گرفته است. این آسیبپذیری با امتیاز CVSS 10.0 ثبت شده و میتواند به مهاجم بدون احراز هویت اجازه دهد از طریق شبکه به سامانه آسیبپذیر دسترسی پیدا کند.
به گزارش آی سی تی نیوز؛ این آسیبپذیری نخستین بار در ژانویه ۲۰۲۶ ثبت شد و در نسخههای مشخصی از Oracle HTTP Server و WebLogic Server Proxy Plug-in وجود دارد. نسخههای 12.2.1.4.0، 14.1.1.0.0 و 14.1.2.0.0 در فهرست محصولات آسیبپذیر قرار دارند.
شدت این آسیبپذیری به دلیل امکان دسترسی بدون نیاز به نام کاربری و رمز عبور و همچنین دسترسی شبکهای آن بسیار بالا ارزیابی شده است.
بر اساس اطلاعات ثبتشده، بهرهبرداری موفق میتواند امکان ایجاد، حذف یا تغییر دادههای حساس و همچنین دسترسی غیرمجاز به دادههای قابل دسترس سرویس را برای مهاجم فراهم کند.
اگرچه CVE-2026-21962 در حال حاضر در فهرست CISA KEV قرار ندارد، پایگاههای امنیتی آن را یک آسیبپذیری بسیار جدی ارزیابی کردهاند.
Oracle برای این مشکل وصله امنیتی ارائه کرده و سازمانهایی که از نسخههای آسیبپذیر استفاده میکنند باید وضعیت نصب وصلههای مربوط به Critical Patch Update ژانویه ۲۰۲۶ را بررسی کنند.
نکته مهم برای مدیران شبکه
این آسیبپذیری مربوط به Proxy Plug-in است و نباید صرفاً با عنوان کلی «آسیبپذیری WebLogic» نادیده گرفته شود. سازمانها باید مشخص کنند آیا نسخه آسیبپذیر این مؤلفه روی سرورهای Apache یا IIS آنها فعال است یا خیر.
تحلیل ICTNews
بازگشت این آسیبپذیری به چرخه اخبار امنیتی نشان میدهد آسیبپذیریهای قدیمی نیز در صورت وجود سامانههای وصلهنشده میتوانند به تهدید جدی تبدیل شوند. برای سازمانهای بزرگ، مدیریت چرخه وصله باید بر اساس شدت آسیبپذیری و میزان در معرض اینترنت بودن سرویسها انجام شود.