Oracle HTTPサーバーとOracle WebLogicサーバーは、認証の不備による重大な脆弱性により、重要なデータへの不正アクセスや改ざんにつながる可能性がある。

Oracleは1月にこの脆弱性を修正したが、活用の試みは続いている。

連邦政府機関は、ネットワークを保護するために2026年8月27日までに必要な修正を適用するよう求められている。