پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

آسیب‌پذیری بحرانی در محصولات اوراکل؛ خطر اجرای کد از راه دور

فروردین ۱, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – اوراکل با انتشار به‌روزرسانی‌های امنیتی جدید، یک آسیب‌پذیری بحرانی در محصولات Oracle Identity Manager و Oracle Web Services Manager را برطرف کرده است که می‌تواند به اجرای کد از راه دور منجر شود.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-21992 ثبت شده و امتیاز شدت ۹.۸ از ۱۰ دریافت کرده است. طبق اعلام اوراکل، این نقص بدون نیاز به احراز هویت و از طریق شبکه قابل سوءاستفاده بوده و مهاجمان می‌توانند از طریق دسترسی HTTP سیستم‌های هدف را مورد حمله قرار دهند.

بر اساس اطلاعات منتشرشده، نسخه‌های ۱۲٫۲٫۱٫۴٫۰ و ۱۴٫۱٫۲٫۱٫۰ از هر دو محصول Oracle Identity Manager و Oracle Web Services Manager تحت تأثیر این آسیب‌پذیری قرار دارند.

در صورت بهره‌برداری موفق، مهاجم قادر خواهد بود کنترل کامل سامانه را به دست گرفته، به داده‌های حساس دسترسی پیدا کند و دستورات مخرب را روی سرور اجرا کند.

طبق ارزیابی پایگاه داده ملی آسیب‌پذیری‌ها (NVD)، این نقص «به‌راحتی قابل بهره‌برداری» است و همین موضوع سطح خطر آن را افزایش می‌دهد، به‌ویژه در محیط‌هایی که این سرویس‌ها در معرض شبکه قرار دارند.

اوراکل در حال حاضر اشاره‌ای به سوءاستفاده فعال از این آسیب‌پذیری در حملات واقعی نکرده، اما به کاربران توصیه کرده است که در سریع‌ترین زمان ممکن به‌روزرسانی‌های امنیتی را اعمال کنند.

پیش‌زمینه

این هشدار در شرایطی منتشر شده که پیش‌تر نیز یک آسیب‌پذیری بحرانی دیگر در Oracle Identity Manager با شناسه CVE-2025-61757 در November 2025 به‌عنوان موردی با بهره‌برداری فعال گزارش شده بود.

کارشناسان معتقدند تکرار چنین آسیب‌پذیری‌هایی نشان می‌دهد سامانه‌های مدیریت هویت، به‌عنوان بخش‌های حساس زیرساختی، به‌طور مداوم هدف مهاجمان قرار دارند و به‌روزرسانی سریع آن‌ها نقش مهمی در کاهش ریسک‌های امنیتی دارد.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.