Б
БДУ ФСТЭК России
@bdufstecru10.5K подп.
1.8Kпросмотров
17.3%от подписчиков
23 марта 2026 г.
Score: 2.0K
Уязвимость компонента REST WebServices диспетчера идентификации Oracle Identity Manager программной платформы Oracle Fusion Middleware и компонента Web Services Security приложения Oracle Web Services Manager связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе путем отправки специально сформированного HTTP-запроса BDU:2026-03475 CVE-2026-21992 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика; - сегментирование сети для ограничения доступа к уязвимому программному обеспечению; - использование SIEM-систем для отслеживания действий пользователей, не прошедших аутентификацию; - ограничение доступа из внешних сетей (Интернет). Использование рекомендаций: https://www.oracle.com/security-alerts/alert-cve-2026-21992.html
1.8K
просмотров
1181
символов
Нет
эмодзи
Нет
медиа

Другие посты @bdufstecru

Все посты канала →