بهرهبرداری فعال از آسیبپذیری بحرانی Oracle E-Business Suite با شناسه CVE-2026-46817
یک آسیبپذیری بحرانی در Oracle E-Business Suite (CVE-2026-46817) که امکان تصاحب کامل Oracle Payments را برای مهاجمان بدون نیاز به احراز هویت فراهم میکند، اکنون بهصورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته و سازمانها باید فوراً وصله امنیتی آن را نصب کنند.
سایبرنامه
@cybernameh

پژوهشگران امنیتی از آغاز بهرهبرداری فعال از یک آسیبپذیری بحرانی در Oracle E-Business Suite خبر دادهاند؛ ضعفی که میتواند به تصاحب کامل سامانههای آسیبپذیر منجر شود.
آسیبپذیری CVE-2026-46817 با امتیاز 9.8 از 10 (CVSS)، ناشی از نقص در مدیریت سطوح دسترسی و احراز هویت در مؤلفه Oracle Payments است. بر اساس اطلاعات منتشرشده در پایگاه ملی آسیبپذیری آمریکا (NVD)، یک مهاجم بدون نیاز به احراز هویت و تنها از طریق دسترسی شبکهای مبتنی بر HTTP قادر است کنترل کامل Oracle Payments را در اختیار بگیرد.
این آسیبپذیری نسخههای 12.2.3 تا 12.2.15 از Oracle E-Business Suite را تحت تأثیر قرار میدهد. شرکت Oracle وصله امنیتی مربوط به این نقص را در قالب Critical Patch Update (CPU) ماه گذشته منتشر کرده است.
مشاهده حملات واقعی شرکت امنیت سایبری Defused Cyber اعلام کرده است که طی روزهای گذشته، این آسیبپذیری را در حملات واقعی علیه هانیپاتهای Oracle E-Business خود مشاهده کرده است. به گفته این شرکت، تاکنون هیچ نمونه کد اثبات مفهوم (PoC) عمومی برای این آسیبپذیری منتشر نشده و سابقهای از سوءاستفاده عمومی از آن نیز وجود نداشته است.
در حال حاضر جزئیاتی درباره روش دقیق بهرهبرداری، هویت مهاجمان یا گستردگی این حملات منتشر نشده است، اما آغاز سوءاستفاده فعال از این نقص، اهمیت نصب فوری وصلههای امنیتی را دوچندان میکند.
سابقه تهدیدات علیه محصولات Oracle این نخستین بار نیست که محصولات Oracle هدف حملات گسترده قرار میگیرند. اواخر سال ۲۰۲۵ نیز آسیبپذیری بحرانی CVE-2025-61882 در Oracle Payments توسط عوامل وابسته به باجافزار Cl0p مورد سوءاستفاده قرار گرفت.
همچنین در ماه جاری، Oracle آسیبپذیری بحرانی دیگری با شناسه CVE-2026-35273 را در PeopleSoft Suite برطرف کرد. این نقص که از نوع Missing Authentication بود، توسط گروه ShinyHunters (SHADOW-AETHER-015) در حملات سرقت اطلاعات و اخاذی مورد بهرهبرداری قرار گرفت.
حمله به Nissan شرکت خودروسازی Nissan نیز تأیید کرده است که مهاجمان با سوءاستفاده از آسیبپذیری CVE-2026-35273 به بخشی از زیرساختهای این شرکت نفوذ کردهاند. بر اساس اعلام رسمی، احتمال افشای اطلاعات حساس کارکنان این شرکت در کشورهای ایالات متحده، کانادا، مکزیک و برزیل وجود دارد؛ اطلاعاتی که شامل سوابق حقوق و دستمزد، اطلاعات بانکی، شمارههای تأمین اجتماعی و سایر دادههای شخصی و مالی میشود.
توصیههای امنیتی با توجه به آغاز بهرهبرداری فعال از CVE-2026-46817، به تمامی سازمانهایی که از Oracle E-Business Suite استفاده میکنند توصیه میشود:
در اسرع وقت آخرین وصلههای امنیتی Oracle را نصب کنند. سامانههای Oracle Payments را از نظر هرگونه فعالیت مشکوک بررسی کنند. گزارشهای لاگ و رویدادهای امنیتی را بهدقت پایش کنند. فرض را بر احتمال نفوذ پیش از نصب وصله قرار داده و فرآیندهای پاسخ به رخداد (Incident Response) را برای شناسایی دسترسیهای غیرمجاز، ارزیابی میزان نفوذ و بررسی ایجاد مکانیزمهای ماندگاری (Persistence) توسط مهاجمان اجرا کنند.
با توجه به روند فزاینده بهرهبرداری سریع از آسیبپذیریهای بحرانی در محصولات سازمانی، تأخیر در نصب بهروزرسانیهای امنیتی میتواند خطر نفوذ، سرقت اطلاعات و اختلال در سرویسهای حیاتی را به شکل قابل توجهی افزایش دهد.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



