Šta se desilo?

Pronađena je ozbiljna sigurnosna ranjivost u Oracle Platform Security for Java komponenti Oracle Fusion Middleware. Ranjivost omogućava napadaču sa ograničenim pristupom da kroz mrežu, korišćenjem HTTP protokola, preuzme kontrolu nad sistemom. Problem se nalazi u upravljanju trećestranskih biblioteka.

Koga pogađa?

Ozbiljno su ugrožene organizacije koje koriste Oracle Platform Security for Java verzije 12.2.1.4.0 i 14.1.2.0.0. Pogođeni su Enterprise sistemi, Oracle Fusion Middleware okruženja i infrastruktura koja se oslanja na ove komponente za upravljanje bezbednosću i autentifikacijom.

Kako se zaštititi?

  • Odmah proverite koju verziju Oracle Platform Security for Java koristite u svojoj infrastrukturi
  • Primenite najnoviju sigurnosnu ispravku koju je Oracle objavio za ove verzije
  • Ograničite mrežni pristup Oracle Fusion Middleware komponentama samo na pouzdane korisnike i servise
  • Monitorirajte logove za sumnjive pokušaje pristupa i izvršavanja koda
  • Razmislite o primeni additional segmentacije mreže za kritične sisteme
  • Postavite Web Application Firewall (WAF) pravila koja štite HTTP endpointe

Tehnički detalji

CVE-2026-61246 ima CVSS 3.1 skor od 8.8 (HIGH). Ranjivost omogućava napadaču sa niskim privilegijama i mrežnim pristupom da izvrši napad bez interakcije korisnika. Uspešan napad dovodi do potpune kompromitacije sistema sa uticajem na poverljivost, integritet i dostupnost podataka. Vektor napada: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Preporuka Sajber Radara

Sve organizacije koje koriste pogođene verzije Oracle Platform Security for Java trebaju da odmah primene dostupnu sigurnosnu ispravku. Zbog visokog CVSS skora i laksih uslova exploatacije, ova ranjivost zahteva prioritetnu akciju u vašem procesu upravljanja ulaganjem.