网易首页 > 网易号 > 正文 申请入驻

Oracle修复漏洞CVE-2026-21992 防范身份管理器未授权远程执行

0
分享至


Oracle近日发布安全更新,修复了影响身份管理器和Web服务管理器的关键安全漏洞,该漏洞可能被利用来实现远程代码执行。

这个被标记为CVE-2026-21992的漏洞,CVSS评分高达9.8分(满分10分)。

Oracle在安全公告中表示:"此漏洞可通过网络远程利用,无需身份验证。如果成功利用,该漏洞可能导致远程代码执行。"

CVE-2026-21992影响以下版本:

Oracle身份管理器版本12.2.1.4.0和14.1.2.1.0

Oracle Web服务管理器版本12.2.1.4.0和14.1.2.1.0

根据美国国家标准与技术研究院(NIST)国家漏洞数据库(NVD)中对该漏洞的描述,它"易于利用",允许未经认证的攻击者通过HTTP网络访问来攻陷Oracle身份管理器和Oracle Web服务管理器。这进而可能导致成功接管易受攻击的实例。

Oracle并未提及该漏洞已在野外被利用的情况。不过,这家科技巨头敦促客户立即应用更新以获得最佳保护。

2025年11月,美国网络安全和基础设施安全局(CISA)将CVE-2025-61757(CVSS评分:9.8)添加到已知被利用漏洞(KEV)目录中,这是一个影响Oracle身份管理器的预认证远程代码执行漏洞,CISA引用了活跃利用的证据。

Q&A

Q1:CVE-2026-21992漏洞的危险程度如何?

A:CVE-2026-21992是一个极其危险的漏洞,CVSS评分高达9.8分(满分10分)。该漏洞允许攻击者无需身份验证即可远程利用,一旦成功可能导致远程代码执行,甚至完全接管受影响的系统。

Q2:哪些Oracle产品会受到CVE-2026-21992漏洞影响?

A:此漏洞影响Oracle身份管理器版本12.2.1.4.0和14.1.2.1.0,以及Oracle Web服务管理器版本12.2.1.4.0和14.1.2.1.0。这些都是企业级身份管理和Web服务管理的关键组件。

Q3:企业应该如何应对这个漏洞?

A:Oracle强烈建议客户立即应用安全更新以获得最佳保护。虽然Oracle未提及该漏洞已在实际环境中被利用,但考虑到其高危险性和易利用特性,企业应当优先处理此次更新。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
315记者偷拍黑产!大学城小旅馆成重灾区,有人靠灰色勾当暴富了

315记者偷拍黑产!大学城小旅馆成重灾区,有人靠灰色勾当暴富了

今朝牛马
2026-03-23 15:02:46
苏敏旅游6年后简直不敢认,连面相都变了,网友:这16万花得值!

苏敏旅游6年后简直不敢认,连面相都变了,网友:这16万花得值!

共工之锚
2026-03-24 01:31:15
瞒天过海40年!李嘉诚成最大赢家,日产百万桶,把石油全卖给中国

瞒天过海40年!李嘉诚成最大赢家,日产百万桶,把石油全卖给中国

潮鹿逐梦
2026-03-23 17:39:01
3月23日俄乌最新:转折性的一战

3月23日俄乌最新:转折性的一战

西楼饮月
2026-03-23 20:22:58
特朗普称美国已将伊朗彻底从地图上抹去,伊朗总统回应;内塔尼亚胡:以色列和美国为世界而战,希望其他国家也加入进来

特朗普称美国已将伊朗彻底从地图上抹去,伊朗总统回应;内塔尼亚胡:以色列和美国为世界而战,希望其他国家也加入进来

每日经济新闻
2026-03-23 08:19:10
美媒:美军第31海军陆战队远征队27日抵达中东

美媒:美军第31海军陆战队远征队27日抵达中东

新华社
2026-03-24 07:10:02
22岁女孩地铁吐血后脱衣将地板擦干,当事人:不想把别人鞋子弄脏,自己病情严重,当天还收到病危通知

22岁女孩地铁吐血后脱衣将地板擦干,当事人:不想把别人鞋子弄脏,自己病情严重,当天还收到病危通知

极目新闻
2026-03-23 23:38:20
又一国产笔记本CPU造假!幕后真凶浮出水面

又一国产笔记本CPU造假!幕后真凶浮出水面

3DM游戏
2026-03-23 11:29:35
岚图智驾进化论:跳出配置内卷,迈向体系竞争

岚图智驾进化论:跳出配置内卷,迈向体系竞争

汽车商业评论
2026-03-23 11:01:11
特朗普称正与伊朗磋商,伊朗否认;美股大涨,国际油价跌超10%,现货黄金抹平年内涨幅;北京三部门约谈12家平台企业丨每经早参

特朗普称正与伊朗磋商,伊朗否认;美股大涨,国际油价跌超10%,现货黄金抹平年内涨幅;北京三部门约谈12家平台企业丨每经早参

每日经济新闻
2026-03-24 06:52:04
别再傻扔过期药了!这6种常备药养花堪比神药,植物吃了狂长爆盆

别再傻扔过期药了!这6种常备药养花堪比神药,植物吃了狂长爆盆

复转这些年
2026-03-23 20:20:36
曝詹姆斯下赛季愿降薪留队!帮湖人解决里夫斯续约 三巨头迎蜕变

曝詹姆斯下赛季愿降薪留队!帮湖人解决里夫斯续约 三巨头迎蜕变

罗说NBA
2026-03-24 05:11:46
美伊战争,一个谁也没想到的意外,终于出现了!

美伊战争,一个谁也没想到的意外,终于出现了!

斐君观点
2026-03-23 21:34:39
核弹!2.87倍!华为用一颗芯片,终结了美国对算力的统治!

核弹!2.87倍!华为用一颗芯片,终结了美国对算力的统治!

现代小青青慕慕
2026-03-24 00:49:04
不夸张的说,这颜值在整个亚洲都是数一数二的

不夸张的说,这颜值在整个亚洲都是数一数二的

喜欢历史的阿繁
2026-03-23 15:30:38
美媒:美军第31海军陆战队远征队27日抵达中东

美媒:美军第31海军陆战队远征队27日抵达中东

环球网资讯
2026-03-24 07:53:15
9战郑钦文8胜1负!萨巴伦卡回应:她是超厉害的对手 我选对了老公

9战郑钦文8胜1负!萨巴伦卡回应:她是超厉害的对手 我选对了老公

风过乡
2026-03-24 07:21:53
“海员张三锤”被困霍峡24天记录,击碎自媒体众多谎言

“海员张三锤”被困霍峡24天记录,击碎自媒体众多谎言

李未熟擒话2
2026-03-23 12:02:25
39人落网!中方追回走私稀土,价值46个亿,美国砸重金收买内鬼

39人落网!中方追回走私稀土,价值46个亿,美国砸重金收买内鬼

阿凫爱吐槽
2026-03-24 03:53:45
伊朗军方:将展示新惊喜,特朗普应放下手机,看天空、股市和油价!以色列放出谈判消息,伊朗否认议长和美国谈判

伊朗军方:将展示新惊喜,特朗普应放下手机,看天空、股市和油价!以色列放出谈判消息,伊朗否认议长和美国谈判

每日经济新闻
2026-03-23 23:49:13
2026-03-24 08:47:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17069文章数 49695关注度
往期回顾 全部

科技要闻

史上最大造芯计划启动,马斯克胃口为何这么大

头条要闻

特朗普"最后通牒"延期 美伊双方不同反应引发外界猜测

头条要闻

特朗普"最后通牒"延期 美伊双方不同反应引发外界猜测

体育要闻

不敢放手一搏,你拿什么去争冠?

娱乐要闻

钟丽缇就女儿考拉争议道歉:女儿还小

财经要闻

很多人,都被黄金吓怕了!

汽车要闻

东风雪铁龙新凡尔赛C5X上市 官方一口价11.37万起

态度原创

本地
教育
数码
游戏
军事航空

本地新闻

这里是宝鸡 嫽滴很!

教育要闻

高考完档案袋为啥不能拆?不小心拆了会怎么样?

数码要闻

雷军太懂女生:新一代小米SU7 Max防晒堪比物理遮阳帘

《漫威金刚狼》预售暂缓 失眠组想先展示更多内容

军事要闻

伊朗回应美方威胁:将在战场上坚决对抗

无障碍浏览 进入关怀版