1.8Kпросмотров
17.3%от подписчиков
23 марта 2026 г.
Score: 2.0K
Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware и компонента Web Services Security приложения Oracle Web Services Manager связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе путем отправки специально сформированного HTTP-запроса BDU:2026-03475
CVE-2026-21992 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика;
- сегментирование сети для ограничения доступа к уязвимому программному обеспечению;
- использование SIEM-систем для отслеживания действий пользователей, не прошедших аутентификацию;
- ограничение доступа из внешних сетей (Интернет). Использование рекомендаций:
https://www.oracle.com/security-alerts/alert-cve-2026-21992.html