سازمان امنیت سایبری و زیرساخت ایالات متحده (CISA) بهتازگی یک آسیبپذیری امنیتی با حداکثر درجه بحران را که سیستمهای سرور وبلاژیک شرکت اورکل (Oracle) و سرور HTTP این شرکت را تحت تأثیر قرار میدهد، به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود اضافه کرد. این اقدام پس از آن صورت گرفت که شواهدی مستند از بهرهبرداری فعال از این نقص امنیتی در حملات سایبری واقعی بهدست آمد.
این آسیبپذیری خطرناک که با شناسه CVE-2026-21962 و امتیاز کامل CVSS 10.0 ردیابی میشود، به مهاجمان غیرمستاحض و بدون نیاز به احراز هویت اجازه میدهد تا از طریق دسترسی شبکه و پروتکل HTTP، به دادههای حیاتی و حساس دسترسی پیدا کنند. این نقص نشاندهنده یک بحران جدی برای زیرساختهای سازمانی است که از محصولات اورکل استفاده میکنند.
در زمینه سابقه امنیتی، محصولات شرکت اورکل (Oracle) همواره به دلیل گستردگی استفاده در سازمانهای بزرگ و مالی، یکی از اهداف اصلی هکرها و گروههای بدافزاری بودهاند. سرورهای وبلاژیک (WebLogic Server) به دلیل مدیریت تراکنشهای پیچیده و برنامههای سازمانی، بارها هدف آسیبپذیریهای خطرناک اجرای کد از راه دور و افشای اطلاعات قرار گرفتهاند و شرکتهای رقیب مانند مایکروسافت (Microsoft) و آیبیام (IBM) نیز با چالشهای مشابهی در پلتفرمهای سازمانی خود مواجه بودهاند.
افزوده شدن این نقص به فهرست KEV به این معناست که تمامی سازمانهای دولتی و خصوصی ایالات متحده موظفند در بازه زمانی مشخصی نسبت به اعمال وصلههای امنیتی اقدام کنند. بیتوجهی به این هشدار میتواند منجر به نفوذ گسترده سایبری، سرقت اطلاعات حیاتی شرکتها و به خطر افتادن امنیت کلان زیرساختهای دیجیتال شود و ضرورت هوشیاری مدیران شبکه را دوچندان میکند.
