سایبرنامه

بهره‌برداری فعال از آسیب‌پذیری بحرانی Oracle E-Business Suite با شناسه CVE-2026-46817

یک آسیب‌پذیری بحرانی در Oracle E-Business Suite (CVE-2026-46817) که امکان تصاحب کامل Oracle Payments را برای مهاجمان بدون نیاز به احراز هویت فراهم می‌کند، اکنون به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته و سازمان‌ها باید فوراً وصله امنیتی آن را نصب کنند.

سایبرنامه

@cybernameh

۱۰ تیر ۱۴۰۵·۲ دقیقه مطالعه·۰ بازدید
بهره‌برداری فعال از آسیب‌پذیری بحرانی Oracle E-Business Suite با شناسه CVE-2026-46817

پژوهشگران امنیتی از آغاز بهره‌برداری فعال از یک آسیب‌پذیری بحرانی در Oracle E-Business Suite خبر داده‌اند؛ ضعفی که می‌تواند به تصاحب کامل سامانه‌های آسیب‌پذیر منجر شود.

آسیب‌پذیری CVE-2026-46817 با امتیاز 9.8 از 10 (CVSS)، ناشی از نقص در مدیریت سطوح دسترسی و احراز هویت در مؤلفه Oracle Payments است. بر اساس اطلاعات منتشرشده در پایگاه ملی آسیب‌پذیری آمریکا (NVD)، یک مهاجم بدون نیاز به احراز هویت و تنها از طریق دسترسی شبکه‌ای مبتنی بر HTTP قادر است کنترل کامل Oracle Payments را در اختیار بگیرد.

این آسیب‌پذیری نسخه‌های 12.2.3 تا 12.2.15 از Oracle E-Business Suite را تحت تأثیر قرار می‌دهد. شرکت Oracle وصله امنیتی مربوط به این نقص را در قالب Critical Patch Update (CPU) ماه گذشته منتشر کرده است.

مشاهده حملات واقعی شرکت امنیت سایبری Defused Cyber اعلام کرده است که طی روزهای گذشته، این آسیب‌پذیری را در حملات واقعی علیه هانی‌پات‌های Oracle E-Business خود مشاهده کرده است. به گفته این شرکت، تاکنون هیچ نمونه کد اثبات مفهوم (PoC) عمومی برای این آسیب‌پذیری منتشر نشده و سابقه‌ای از سوءاستفاده عمومی از آن نیز وجود نداشته است.

در حال حاضر جزئیاتی درباره روش دقیق بهره‌برداری، هویت مهاجمان یا گستردگی این حملات منتشر نشده است، اما آغاز سوءاستفاده فعال از این نقص، اهمیت نصب فوری وصله‌های امنیتی را دوچندان می‌کند.

سابقه تهدیدات علیه محصولات Oracle این نخستین بار نیست که محصولات Oracle هدف حملات گسترده قرار می‌گیرند. اواخر سال ۲۰۲۵ نیز آسیب‌پذیری بحرانی CVE-2025-61882 در Oracle Payments توسط عوامل وابسته به باج‌افزار Cl0p مورد سوءاستفاده قرار گرفت.

همچنین در ماه جاری، Oracle آسیب‌پذیری بحرانی دیگری با شناسه CVE-2026-35273 را در PeopleSoft Suite برطرف کرد. این نقص که از نوع Missing Authentication بود، توسط گروه ShinyHunters (SHADOW-AETHER-015) در حملات سرقت اطلاعات و اخاذی مورد بهره‌برداری قرار گرفت.

حمله به Nissan شرکت خودروسازی Nissan نیز تأیید کرده است که مهاجمان با سوءاستفاده از آسیب‌پذیری CVE-2026-35273 به بخشی از زیرساخت‌های این شرکت نفوذ کرده‌اند. بر اساس اعلام رسمی، احتمال افشای اطلاعات حساس کارکنان این شرکت در کشورهای ایالات متحده، کانادا، مکزیک و برزیل وجود دارد؛ اطلاعاتی که شامل سوابق حقوق و دستمزد، اطلاعات بانکی، شماره‌های تأمین اجتماعی و سایر داده‌های شخصی و مالی می‌شود.

توصیه‌های امنیتی با توجه به آغاز بهره‌برداری فعال از CVE-2026-46817، به تمامی سازمان‌هایی که از Oracle E-Business Suite استفاده می‌کنند توصیه می‌شود:

در اسرع وقت آخرین وصله‌های امنیتی Oracle را نصب کنند. سامانه‌های Oracle Payments را از نظر هرگونه فعالیت مشکوک بررسی کنند. گزارش‌های لاگ و رویدادهای امنیتی را به‌دقت پایش کنند. فرض را بر احتمال نفوذ پیش از نصب وصله قرار داده و فرآیندهای پاسخ به رخداد (Incident Response) را برای شناسایی دسترسی‌های غیرمجاز، ارزیابی میزان نفوذ و بررسی ایجاد مکانیزم‌های ماندگاری (Persistence) توسط مهاجمان اجرا کنند.

با توجه به روند فزاینده بهره‌برداری سریع از آسیب‌پذیری‌های بحرانی در محصولات سازمانی، تأخیر در نصب به‌روزرسانی‌های امنیتی می‌تواند خطر نفوذ، سرقت اطلاعات و اختلال در سرویس‌های حیاتی را به شکل قابل توجهی افزایش دهد.

خبرنامه روزانه

هر صبح یک ایمیل با خلاصه‌ی مهم‌ترین اخبار امنیت سایبری.

تگ‌ها:

نظرات

  • در حال بارگذاری…

ثبت نظر

برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیب‌پذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
بعدی برای خواندن

زوم آسیب‌پذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد

زوم با انتشار وصله‌های امنیتی، یک آسیب‌پذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که می‌توانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حساب‌های کاربری ویندوز را بدهد.

آسیب‌پذیری‌ها·۲ روز پیش·۲ دقیقه مطالعه
بخوانید

مطالب مرتبط