ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「Oracle WebLogic Server Proxy Plug-in(mod_wl_ohs)」の脆弱性が悪用されているとして注意喚起を行った。
現地時間2026年8月24日、「悪用が確認された脆弱性カタログ(KEV)」へアクセス制御不備の脆弱性「CVE-2026-21962」を追加したもの。
同製品はウェブサーバから「Oracle WebLogic Server」へのリクエストをプロキシ処理できるプラグイン。
プラグインは「Oracle HTTP Server」に同梱されているほか、「Apache HTTP Server」や「IIS」向けに提供されている同機能のプラグインも脆弱性の影響を受ける。
認証を必要とすることなくリモートから悪用が可能。ウェブサーバやプラグインがアクセスできるデータの改ざんや削除、不正なデータの作成、情報漏洩などが可能となり、連携する環境なども含めて大きな影響を及ぼすおそれがある。
(Security NEXT - 2026/08/25 )
ツイート
PR
関連記事
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正

