سازمان امنیت سایبری و زیرساخت ایالات متحده (CISA) روز دوشنبه یک نقص امنیتی با بالاترین درجه شدت (حداکثر شدت) را که سرورهای HTTP شرکت اورکل (Oracle HTTP Server) و سرور اورکل وبلاژیک (Oracle WebLogic Server) را تحت تأثیر قرار میدهد، به کاتالوگ آسیبپذیریهای شناخته شده مورد بهرهبرداری قرار گرفته (KEV) اضافه کرد. این تصمیم پس از آن اتخاذ شد که شواهدی قطعیالتحقیق از سوءاستفاده فعال این نقص در حملات سایبری به دست آمد.
این آسیبپذیری که با شناسه CVE-2026-21962 ردیابی میشود و دارای امتیاز خطر حیاتی ۱۰.۰ در مقیاس CVSS است، به مهاجمان بدون نیاز به احراز هویت و از طریق دسترسی شبکه با پروتکل HTTP اجازه میدهد تا به دادههای حیاتی و حساس دسترسی پیدا کنند. این نوع آسیبپذیریها به دلیل عدم نیاز به دسترسی اولیه یا رمز عبور، خطرات بسیار زیادی را متوجه سازمانها و زیرساختهای حیاتی میکنند.
نرمافزار Oracle WebLogic به عنوان یک سرور میانافزار و برنامههای کاربردی سازمانی محبوب، همواره یکی از اهداف جذاب برای هکرها و گروههای بدافزاری بوده است. در سالهای اخیر، نقصهای امنیتی متعددی در این پلتفرم کشف شده که مهاجمان از آنها برای اجرای کدهای مخرب، نفوذ به شبکههای داخلی و سرقت دادههای سازمانی بهره بردهاند. شرکتهای بزرگ فناوری مانند اورکل (Oracle) همواره تلاش میکنند با انتشار پوستههای امنیتی و وصلههای اصلاحی جلوی این نفوذها را بگیرند.
اضافه شدن این آسیبپذیری به لیست KEV سازمان CISA به این معناست که تمامی سازمانهای دولتی و خصوصی ایالات متحده موظف هستند در مهلت مقرر نسبت به اعمال وصلههای امنیتی اقدام کنند. با این حال، کارشناسان امنیت سایبری هشدار میدهند که تمامی شرکتهای جهانی استفادهکننده از محصولات اورکل باید به سرعت سیستمهای خود را بهروزرسانی کنند تا از حملات احتمالی و دسترسی غیرمجاز به اطلاعات حیاتی جلوگیری به عمل آورند.
