КИБЕРБЕЗОПАСНОСТЬ

CISA добавила уязвимость Oracle WebLogic в каталог KEV — последствия для безопасности

CISA добавила уязвимость Oracle WebLogic в каталог KEV. Узнайте, как это повлияет на безопасность ваших сервисов и какие меры стоит предпринять.

✍️ Редакция iTech News | 24.11.2025 | ⏱ 2 мин | Источник: The Hacker News
CISA внесла уязвимость Oracle WebLogic в KEV — что делать?

Служба кибербезопасности США (CISA) внесла严重ную уязвимость Oracle WebLogic Server в каталог известных уязвимостей, что подчеркивает её критическую важность для безопасности. Уязвимость CVE-2024-21182 имеет рейтинг CVSS 7.5 и позволяет незарегистрированным злоумышленникам с сетевым доступом взять под контроль уязвимые серверы.

Что это за уязвимость

CISA сообщила, что уязвимость касается доступа через протоколы T3 и IIOP, что может привести к несанкционированному доступу к критическим данным. Патч для этой уязвимости был выпущен Oracle в июле 2024 года, но информация о том, как именно эта уязвимость используется в реальных атаках, пока отсутствует.

Анализ угрозы

Ранее аналогичные уязвимости в WebLogic использовались для создания ботнетов, майнинга криптовалюты и распространения ransomware. Например, в марте 2026 года было зафиксировано множество автоматических атак на другую уязвимость в WebLogic (CVE-2026-21962) с максимальным рейтингом CVSS 10.0. Это говорит о том, что attackers могут активно использовать уязвимости Oracle для своих целей.

Рекомендации для организаций

CISA настоятельно рекомендует всем федеральным органам власти обновить свои системы до 4 июня 2026 года, чтобы минимизировать риски. Важно, чтобы организации отслеживали все обновления и рекомендации по безопасности, чтобы обезопасить свои сети от подобных угроз.

И что мне с этого?

Для российских компаний, использующих Oracle WebLogic, важно не откладывать обновления программного обеспечения. Уязвимости такого рода могут привести к утечке данных и значительным финансовым потерям. Использование уязвимых систем делает организации лёгкой жертвой для злоумышленников.

Следующий шаг — в июне ожидаются рекомендации по дополнительным мерам безопасности от CISA, что может помочь в защите от подобных атак в будущем.

Поделиться: Telegram X LinkedIn