CISAがOracle WebLogicの悪用された脆弱性について警告

Image

サイバーセキュリティ機関のCISAは、Oracle WebLogicサーバーを標的とした攻撃で広く悪用されている重大な脆弱性について、政府機関に対して直ちにパッチを適用するよう指示しました。

このリモートコード実行の脆弱性はCVE-2026-21962として識別され、CVSSスコアは10です。Oracle HTTP ServerおよびHTTP ServerとWebLogicを橋渡しするWebLogic Server Proxyプラグインに影響します。

この脆弱性は認証なしで悪用可能であり、攻撃者は影響を受けるサーバーへの侵入に利用できます。Oracleは2026年1月のアップデートでこの脆弱性を修正しています。

CISAは8月24日、CVE-2026-21962を既知の悪用された脆弱性(KEV)カタログに追加し、連邦政府機関に対して8月27日までの対応を指示しました。

[ 関連記事: CISA、連邦政府機関にリスクに基づくパッチ優先順位付けを指示 ]

KEVリストは主に政府機関向けに設計されたものですが、あらゆる組織がこれを他のツールやリソースと併用し、パッチ適用の優先順位付けに役立てることができます。

デイリーブリーフィングニュースレター

最新のサイバーセキュリティの脅威、トレンド、専門家による見識をお届けするSecurityWeekのメールブリーフィングにご登録ください。

デイリーブリーフィングニュースレター

SecurityWeekのメールブリーフィングにご登録いただくと、最新の脅威やトレンド、テクノロジーに加え、業界専門家による洞察に満ちたコラムをお届けします。

単一のアプリケーションから、エンタープライズ規模のAIエコシステムおよび自律型エージェントへとAIセキュリティプログラムを発展させるための実践的なフレームワークを学べるライブウェビナーにぜひご参加ください。

登録する

このライブウェビナーでは、自社の事業継続に不可欠な最小限のビジネス基盤を見極め、それが依存するシステムを特定し、実際の復旧時間を事業要件と照らし合わせて測定したうえで、そのギャップを測定可能なリスクとして取締役会に提示する方法を学べます。

登録する

翻訳元: https://www.securityweek.com/cisa-warns-of-exploited-oracle-weblogic-vulnerability/

本記事は securityweek.com の記事を翻訳・要約したものです。