Threat Challenge
یک سناریوی عملیاتی مبتنی بر تهدیدهای پوششدادهشده در FCA Threat Signal. تصمیم بگیرید، اولویتبندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان میدهد.
بهرهبرداری فعال از Oracle Proxy Plug-in در مسیر HTTP
این سناریو شبیهسازیشده و بر اساس تهدیدهای پوششدادهشده در Issue 62 است. در بازبینی هفتگی، تیم امنیت یک سامانه Oracle HTTP Server و یک WebLogic Server Proxy Plug-in متصل به Apache HTTP Server را شناسایی میکند که از اینترنت قابل دسترسی هستند و وضعیت نصب Critical Patch Update ژانویه ۲۰۲۶ روی آنها تأیید نشده است. همزمان مشخص میشود دسترسی HTTP از چند مبدأ غیرضروری نیز به این سامانهها باز است.
خبرنامه CVE-2026-21962 را با امتیاز CVSS برابر 10.0 و بهرهبرداری فعال معرفی میکند. این آسیبپذیری Oracle HTTP Server و WebLogic Server Proxy Plug-in برای Apache HTTP Server و IIS را تحت تأثیر قرار میدهد و به مهاجم راه دور اجازه میدهد بدون نیاز به احراز هویت و از طریق HTTP به دادههای حساس دسترسی پیدا کند یا آنها را تغییر دهد، ایجاد کند یا حذف کند. اقدام اصلی، شناسایی همه نمونههای آسیبپذیر و اعمال Critical Patch Update ژانویه ۲۰۲۶ اوراکل یا نسخه تجمعی امنیتی جدیدتر و سازگار است؛ نمونههای Internet-facing باید در اولویت قرار گیرند و تا زمان تکمیل اصلاح، دسترسی غیرضروری HTTP محدود شود.