अमेरिकी साइबर सुरक्षा एजेंसी CISA ने Oracle WebLogic सर्वर में एक अत्यंत गंभीर भेद्यता (vulnerability) की चेतावनी दी है, जिसका व्यापक रूप से शोषण किया जा रहा है। यह खामी हमलावरों को बिना किसी प्रमाणीकरण के सर्वर पर नियंत्रण पाने की अनुमति देती है।

  • CVE-2026-21962 एक अत्यंत गंभीर (CVSS 10) भेद्यता है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
  • CISA ने संघीय एजेंसियों को इसे तुरंत पैच करने का निर्देश दिया है।
  • इस खामी का उपयोग चीन से जुड़े हैकर्स द्वारा सरकारी बुनियादी ढांचे पर हमले के लिए किया जा रहा है।

अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने सरकारी संगठनों को एक अत्यंत गंभीर सुरक्षा भेद्यता को तुरंत ठीक करने का निर्देश दिया है। यह खामी Oracle WebLogic सर्वर पर लक्षित हमलों में व्यापक रूप से उपयोग की जा रही है।

इस सुरक्षा छेद को CVE-2026-21962 के रूप में पहचाना गया है, जिसका CVSS स्कोर 10 है, जो इसे साइबर सुरक्षा के उच्चतम जोखिम स्तर पर रखता है। यह दोष Oracle HTTP Server और WebLogic Server Proxy प्लगइन को प्रभावित करता है, जो HTTP सर्वर को WebLogic से जोड़ता है। सबसे खतरनाक बात यह है कि हमलावर बिना किसी उपयोगकर्ता प्रमाणीकरण (authentication) के प्रभावित सर्वरों को हैक कर सकते हैं।

खतरे का इतिहास और विस्तार

यह भेद्यता जनवरी 2026 से ही सक्रिय रूप से शोषण की जा रही है। सुरक्षा फर्म CloudSEK ने सबसे पहले इन हमलों की पहचान की थी। इसके बाद, FalconFeeds ने जून में साइबर अपराध आपूर्ति श्रृंखला में इसके उपयोग का उल्लेख किया। सबसे चौंकाने वाली रिपोर्ट SOCRadar द्वारा दी गई, जिसमें बताया गया कि चीन से जुड़े संदिग्ध हैकर्स इस खामी का उपयोग सरकारी बुनियादी ढांचे को निशाना बनाने के लिए कर रहे हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि Oracle WebLogic जैसे महत्वपूर्ण एंटरप्राइज सॉफ्टवेयर में ऐसी खामियां पूरे कॉर्पोरेट और सरकारी नेटवर्क को पंगु बना सकती हैं। चूंकि यह बिना लॉगिन के रिमोट कोड चलाने की अनुमति देता है, इसलिए हमलावर सिस्टम का पूर्ण नियंत्रण प्राप्त कर सकते हैं, जिससे डेटा चोरी और रैनसमवेयर हमलों का खतरा बढ़ जाता है।

बिना प्रमाणीकरण के रिमोट कोड निष्पादन की क्षमता किसी भी सुरक्षा ढांचे के लिए सबसे बड़ा दुःस्वप्न है।

Oracle ने जनवरी 2026 के अपने अपडेट के माध्यम से इस समस्या के लिए पैच जारी कर दिए हैं। CISA ने इस भेद्यता को अपने 'ज्ञात शोषण की गई भेद्यताओं' (KEV) सूची में शामिल किया है और संघीय एजेंसियों को 27 अगस्त तक इसे ठीक करने का सख्त आदेश दिया है।

ऐतिहासिक पृष्ठभूमि

Oracle WebLogic सर्वर लंबे समय से हैकर्स का पसंदीदा लक्ष्य रहे हैं। वेब-आधारित अनुप्रयोगों की जटिलता के कारण, इनमें अक्सर ऐसी खामियां रह जाती हैं जो हमलावरों को सर्वर के भीतर गहराई तक जाने का रास्ता देती हैं।

Frequently Asked Questions

1. क्या मेरा संगठन इस खतरे से प्रभावित हो सकता है?
यदि आप Oracle HTTP Server या WebLogic Server Proxy का उपयोग कर रहे हैं, तो आप जोखिम में हैं।

2. मुझे क्या कदम उठाने चाहिए?
सुनिश्चित करें कि आपके सभी Oracle सिस्टम जनवरी 2026 के नवीनतम सुरक्षा पैच के साथ अपडेटेड हैं।