Oracle Platform Security for Java ugrožena kritičnom ranjivošću - zakrpa dostupna
Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.
Šta se desilo?
Pronađena je ozbiljna sigurnosna ranjivost u Oracle Platform Security for Java komponenti Oracle Fusion Middleware. Ranjivost omogućava napadaču sa ograničenim pristupom da kroz mrežu, korišćenjem HTTP protokola, preuzme kontrolu nad sistemom. Problem se nalazi u upravljanju trećestranskih biblioteka.
Koga pogađa?
Ozbiljno su ugrožene organizacije koje koriste Oracle Platform Security for Java verzije 12.2.1.4.0 i 14.1.2.0.0. Pogođeni su Enterprise sistemi, Oracle Fusion Middleware okruženja i infrastruktura koja se oslanja na ove komponente za upravljanje bezbednosću i autentifikacijom.
Kako se zaštititi?
- Odmah proverite koju verziju Oracle Platform Security for Java koristite u svojoj infrastrukturi
- Primenite najnoviju sigurnosnu ispravku koju je Oracle objavio za ove verzije
- Ograničite mrežni pristup Oracle Fusion Middleware komponentama samo na pouzdane korisnike i servise
- Monitorirajte logove za sumnjive pokušaje pristupa i izvršavanja koda
- Razmislite o primeni additional segmentacije mreže za kritične sisteme
- Postavite Web Application Firewall (WAF) pravila koja štite HTTP endpointe
Tehnički detalji
CVE-2026-61246 ima CVSS 3.1 skor od 8.8 (HIGH). Ranjivost omogućava napadaču sa niskim privilegijama i mrežnim pristupom da izvrši napad bez interakcije korisnika. Uspešan napad dovodi do potpune kompromitacije sistema sa uticajem na poverljivost, integritet i dostupnost podataka. Vektor napada: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Preporuka Sajber Radara
Sve organizacije koje koriste pogođene verzije Oracle Platform Security for Java trebaju da odmah primene dostupnu sigurnosnu ispravku. Zbog visokog CVSS skora i laksih uslova exploatacije, ova ranjivost zahteva prioritetnu akciju u vašem procesu upravljanja ulaganjem.