Служба кибербезопасности США (CISA) внесла严重ную уязвимость Oracle WebLogic Server в каталог известных уязвимостей, что подчеркивает её критическую важность для безопасности. Уязвимость CVE-2024-21182 имеет рейтинг CVSS 7.5 и позволяет незарегистрированным злоумышленникам с сетевым доступом взять под контроль уязвимые серверы.
Что это за уязвимость
CISA сообщила, что уязвимость касается доступа через протоколы T3 и IIOP, что может привести к несанкционированному доступу к критическим данным. Патч для этой уязвимости был выпущен Oracle в июле 2024 года, но информация о том, как именно эта уязвимость используется в реальных атаках, пока отсутствует.
Анализ угрозы
Ранее аналогичные уязвимости в WebLogic использовались для создания ботнетов, майнинга криптовалюты и распространения ransomware. Например, в марте 2026 года было зафиксировано множество автоматических атак на другую уязвимость в WebLogic (CVE-2026-21962) с максимальным рейтингом CVSS 10.0. Это говорит о том, что attackers могут активно использовать уязвимости Oracle для своих целей.
Рекомендации для организаций
CISA настоятельно рекомендует всем федеральным органам власти обновить свои системы до 4 июня 2026 года, чтобы минимизировать риски. Важно, чтобы организации отслеживали все обновления и рекомендации по безопасности, чтобы обезопасить свои сети от подобных угроз.
И что мне с этого?
Для российских компаний, использующих Oracle WebLogic, важно не откладывать обновления программного обеспечения. Уязвимости такого рода могут привести к утечке данных и значительным финансовым потерям. Использование уязвимых систем делает организации лёгкой жертвой для злоумышленников.
Следующий шаг — в июне ожидаются рекомендации по дополнительным мерам безопасности от CISA, что может помочь в защите от подобных атак в будущем.