美国网络安全和基础设施安全局 (CISA) 已发布紧急指令,要求联邦机构在 72 小时内修补一个关键的 Oracle 漏洞 CVE-2026-21962。该漏洞与 Oracle 的 HTTP 服务器和 WebLogic 服务器代理插件有关,最初于一月披露,评级为最高严重性,但现在已知在野外被积极利用。该指令是绑定操作指令 26-04 的一部分,要求机构不仅应用补丁,还要调查自补丁发布以来七个月延迟期间可能发生的潜在系统泄露。 AI
影响 不适用
排序理由 CISA 向联邦机构发布的关于关键、已被积极利用的漏洞的指令。[lever_c_降级自重大:ic=1 ai=0.4]
- Binding Operational Directive 26-04
- Cisa
- CVE-2026-21962
- Federal Civilian Executive Branch
- Ivanti
- Jacob Krell
- Known Exploited Vulnerabilities Catalog
- oracle
- Robert Coles
- Suzu Labs
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →