Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

CISA, Oracle WebLogic Sunucularını Hedef Alan Kritik Açık İçin Uyardı

35 dk önce1 dk okuma2 okunma
CISA, Oracle WebLogic Sunucularını Hedef Alan Kritik Açık İçin Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Oracle WebLogic sunucularını etkileyen ve CVE-2026-21962 koduyla izlenen kritik bir zafiyet için acil durum uyarısı yayınladı. CVSS puanı üzerinden 10 tam puan alarak en yüksek risk seviyesinde sınıflandırılan bu açık, Oracle HTTP Server ve WebLogic Server Proxy eklentisinde yer alıyor.

Söz konusu zafiyet, saldırganların herhangi bir kimlik doğrulama işlemine ihtiyaç duymadan sunucular üzerinde uzaktan kod yürütmesine imkan tanıyor. Ocak ayında yayınlanan PoC kodlarının ardından, CloudSEK ve diğer güvenlik firmaları, zafiyetin yılın başından bu yana aktif olarak sömürüldüğünü raporlamıştı. Özellikle Çin bağlantılı tehdit aktörlerinin, devlet altyapılarını hedef alan saldırılarda bu güvenlik açığından yararlandığı tespit edildi.

CISA, 24 Ağustos tarihinde bu zafiyeti Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekleyerek federal kurumlara 27 Ağustos'a kadar gerekli yamaların uygulanması talimatını verdi. Oracle, bu güvenlik açığını Ocak 2026 güncellemeleriyle kapatmış olsa da, yamayı henüz uygulamayan tüm kuruluşlar ciddi bir risk altında bulunuyor. Güvenlik uzmanları, KEV kataloğundaki bilgilerin sadece devlet kurumları için değil, tüm organizasyonlar için öncelikli bir yama rehberi olarak kullanılması gerektiğini vurguluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek