Krytyczna luka w kontroli dostępu w Oracle HTTP Server i Oracle Weblogic Server Proxy Plug-in

Krytyczna luka w Oracle HTTP Server i Weblogic Proxy Plug-in umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-21962CVSS 10.0CISA KEVWeb

Krytyczna luka w kontroli dostępu w Oracle HTTP Server i Oracle Weblogic Server Proxy Plug-in

Krytyczna luka w Oracle HTTP Server i Weblogic Proxy Plug-in umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
10.0 CRITICAL
EPSS
98.59%
Aktywnie wykorzystywana
tak
Produkt
HTTP Server and Oracle Weblogic Server Proxy Plug-in

Co wiadomo

W Oracle HTTP Server oraz Oracle Weblogic Server Proxy Plug-in wykryto krytyczną lukę w kontroli dostępu, umożliwiającą nieautoryzowanym atakującym zdalny dostęp do serwera przez HTTP. Luka pozwala na nieautoryzowane tworzenie, usuwanie lub modyfikację krytycznych danych oraz pełny dostęp do danych dostępnych przez te komponenty.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przejęcia kontroli nad danymi obsługiwanymi przez Oracle HTTP Server i Weblogic Server Proxy Plug-in, co może prowadzić do poważnych naruszeń bezpieczeństwa i utraty integralności danych. Zagrożenie to dotyczy wersji 12.2.1.4.0, 14.1.1.0.0 oraz 14.1.2.0.0, a skutki ataku mogą rozszerzyć się na inne produkty korzystające z tych komponentów.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla dotkniętych wersji oraz ich wdrożenie. W międzyczasie ogranicz ekspozycję serwerów na dostęp sieciowy oraz monitoruj logi pod kątem podejrzanej aktywności. Priorytetyzuj działania naprawcze ze względu na wysoki poziom ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji, zarządzane aktualizacje oraz pomoc w ograniczeniu ekspozycji sieciowej i analizie logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS