Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало серйозну вразливість в Oracle WebLogic Сервер (Oracle WebLogic Server) до свого каталогу відомих експлуатованих уразливостей (KEV). Це рішення було прийняте після отримання чітких доказів того, що зловмисники вже активно використовують цю помилку для реальних атак на корпоративні сервери.
Проблема безпеки відстежується під ідентифікатором CVE-2024-21182 та має оцінку небезпеки 7.5 за шкалою CVSS. Вона дозволяє неавторизованому зловмиснику через мережевий доступ повністю скомпрометувати вразливі системи та отримати повний контроль над сервером. Оскільки це програмне забезпечення широко використовується у великих корпоративних середовищах, подібна прогалина є критичною загрозою.
Внесення вразливості до каталогу державного агентства накладає на федеральні установи США обов'язкове зобов'язання терміново встановити відповідні виправлення. Водночас приватні компанії та адміністратори ІТ-інфраструктур у всьому світі повинні розглядати це як сигнал до негайних дій, адже хакери зазвичай швидко масштабують подібні атаки.
Увага
Для захисту корпоративної мережі фахівцям рекомендується терміново перевірити версії Oracle WebLogic та встановити офіційні оновлення безпеки від розробника. Також вкрай важливо переконатися, що адміністративні порти та інтерфейси управління сервером закриті від прямого доступу з публічної мережі інтернет.
