CISA แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูงสุด (CVE-2026-21962) ใน Oracle HTTP Server และ Oracle WebLogic Server Proxy Plug-in ซึ่งถูกโจมตีจริงแล้ว ช่องโหว่ดังกล่าวให้ผู้โจมตีไม่ต้องยืนยันตัวตนสามารถเข้าถึง/แก้ไขข้อมูลสำคัญได้ แม้ Oracle ปล่อยแพตช์ในเดือนมกราคม 2026 แต่รายงานจาก GreyNoise และ CloudSEK พบการโจมตีต่อเนื่อง โดยมี IP ที่อยู่ 193.24.123[.]42 ตั้งแต่เดือนกุมภาพันธ์ 2026 โจมตีช่องโหว่หลายรายการใน WebLogic รวมถึง CVE-2020-14882/14883, CVE-2020-2551 และ CVE-2017-10271 ซึ่งเป็นช่องโหว่ที่ถูกใช้บ่อยและง่ายต่อการโจมตี ตามคำสั่ง BOD 26-04 หน่วยงาน FCEB ถูกแนะนำให้ติดตั้งแพตช์ภายในวันที่ 27 สิงหาคม 2026 เพื่อป้องกันระบบเครือข่าย ขณะที่ CISA ระบุว่าช่องโหว่ทำให้เกิดการสร้าง/ลบ/แก้ไขข้อมูลสำคัญโดยไม่ได้รับอนุญาต และเข้าถึงข้อมูลทั้งหมดในระบบได้
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว