关键词
漏洞
美国网络安全与基础设施安全局(CISA)今日正式将影响Oracle HTTP Server与Oracle WebLogic Server的最高危安全缺陷(CVE-2026-21962)列入已知被利用漏洞(KEV)目录,明确指出该漏洞正遭受在野黑客团伙的大规模活跃利用。
该漏洞的CVSS 严重性评分达到罕见的 10.0 满分。未经身份验证的远程攻击者仅需通过常规 HTTP/HTTPS 网络访问,即可直接绕过权限校验,对底层企业级中间件与核心数据资产进行完全劫持与任意篡改。
![]()
破防内幕:访问控制缺陷与多漏洞协同打击
威胁情报机构 GreyNoise 与 CloudSEK 的全球蜜罐追踪网络揭示了攻击者的具体手法:
1. 权限校验直接击穿(Improper Access Control):漏洞存在于 Oracle WebLogic Server 代理插件及 HTTP 服务端模块中。黑客通过特制的 HTTP 请求头即可规避边界认证,实现未授权创建、删除和非法读取后台核心数据库资产;
2. 工业化扫描与组合拳利用:蜜罐捕获显示,黑客正在将 CVE-2026-21962 与经典 WebLogic 控制台执行漏洞(CVE-2020-14882 / CVE-2017-10271 等)打包集成,利用自动化扫描器对全球暴露在公网的企事业单位中间件进行扫荡式攻破;
3. 静默植入与横向内网漫游:一旦突破 WebLogic 服务器,黑客便会下发内存 Webshell 与持久化代理木马,将受害主机作为中继节点,直扑内网企业财务、ERP 及核心业务系统。
“CVSS 10.0 意味着零门槛、无感知、全权限。企业如果不尽快封堵,外网 WebLogic 服务器将直接成为黑客内网漫游的跳板。”
⚠️ 紧急响应指令与排查节点
根据美国联邦约束性操作指令(BOD 26-04),所有相关机构被勒令必须在2026年8月27日前完成全面排查与补丁加固。由于 WebLogic 在国内外金融、电信、能源及大型政企核心系统中占比极高,国内各大企业安全团队亦须立即进入一级响应状态。
️ 企业安全加固与防护建议
✅紧急安装官方安全补丁:立即核对生产环境 Oracle HTTP Server / WebLogic 版本,全面应用官方发布的紧急安全修复包;
✅禁止 WebLogic 管理端口公网暴露:严格收敛 7001、7002 等控制台与通信端口,设置严格的 IP 访问白名单,禁止公网直连;
✅部署 WAF 深度规则与异常流量拦截:在反向代理与 Web 应用防火墙(WAF)侧配置针对 WebLogic 异常 URI 请求、特制代理头部的检测拦截规则;
✅全量排查服务器系统日志与异常文件:重点审计 WebLogic 日志中未经授权的 POST 请求,检查系统临时目录与 Web 部署目录下是否存在新增可疑 JSP 文件。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.