آسیب‌پذیری بحرانی اورکل وب‌لاژیک هدف حمله سایبری قرار گرفت

آژانس امنیت سایبری آمریکا (CISA) یک آسیب‌پذیری با حداکثر درجه بحران را در سرورهای اورکل وب‌لاژیک (Oracle WebLogic Server) به فهرست آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری اضافه کرد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۴ روز پیش
آسیب‌پذیری بحرانی اورکل وب‌لاژیک هدف حمله سایبری قرار گرفت

سازمان امنیت سایبری و زیرساخت ایالات متحده (CISA) به‌تازگی یک آسیب‌پذیری امنیتی با حداکثر درجه بحران را که سیستم‌های سرور وب‌لاژیک شرکت اورکل (Oracle) و سرور HTTP این شرکت را تحت تأثیر قرار می‌دهد، به فهرست آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری (KEV) خود اضافه کرد. این اقدام پس از آن صورت گرفت که شواهدی مستند از بهره‌برداری فعال از این نقص امنیتی در حملات سایبری واقعی به‌دست آمد.

این آسیب‌پذیری خطرناک که با شناسه CVE-2026-21962 و امتیاز کامل CVSS 10.0 ردیابی می‌شود، به مهاجمان غیرمستاحض و بدون نیاز به احراز هویت اجازه می‌دهد تا از طریق دسترسی شبکه و پروتکل HTTP، به داده‌های حیاتی و حساس دسترسی پیدا کنند. این نقص نشان‌دهنده یک بحران جدی برای زیرساخت‌های سازمانی است که از محصولات اورکل استفاده می‌کنند.

در زمینه سابقه امنیتی، محصولات شرکت اورکل (Oracle) همواره به دلیل گستردگی استفاده در سازمان‌های بزرگ و مالی، یکی از اهداف اصلی هکرها و گروه‌های بدافزاری بوده‌اند. سرورهای وب‌لاژیک (WebLogic Server) به دلیل مدیریت تراکنش‌های پیچیده و برنامه‌های سازمانی، بارها هدف آسیب‌پذیری‌های خطرناک اجرای کد از راه دور و افشای اطلاعات قرار گرفته‌اند و شرکت‌های رقیب مانند مایکروسافت (Microsoft) و آی‌بی‌ام (IBM) نیز با چالش‌های مشابهی در پلتفرم‌های سازمانی خود مواجه بوده‌اند.

افزوده شدن این نقص به فهرست KEV به این معناست که تمامی سازمان‌های دولتی و خصوصی ایالات متحده موظفند در بازه زمانی مشخصی نسبت به اعمال وصله‌های امنیتی اقدام کنند. بی‌توجهی به این هشدار می‌تواند منجر به نفوذ گسترده سایبری، سرقت اطلاعات حیاتی شرکت‌ها و به خطر افتادن امنیت کلان زیرساخت‌های دیجیتال شود و ضرورت هوشیاری مدیران شبکه را دوچندان می‌کند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.