首页
安全
资讯
社区
AI
关于
登录
注册
投稿
扫码查看手机版
程序园首页
专栏
社区
赞助
代码教程
软件工具
程序源码
申请VIP
投稿
HOT
公众号矩阵
移动端
登录
/注册
首页
资讯
网络安全
人工智能
区块链
社区
程序园
广播
专栏
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
热搜
程序源码
软件工具
代码教程
网络安全
人工智能
区块链
资讯
本版
文章
帖子
用户
好友
收藏
道具
勋章
相册
分享
设置
我的收藏
退出
程序园
»
社区
›
业内资讯
›
网络安全
›
黑客现已利用关键 Oracle E-Business 漏洞发起攻击 ...
返回列表
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
[复制链接]
作者:
admin
|
时间:
2026-7-1 10:36:11
|
阅读:196
|
显示全部楼层
马上注册,让你轻松玩转程序园
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏洞(追踪为 CVE-2026-46817)。
该安全缺陷存在于 EBS 的 Oracle Payments 产品的 File Transmission 组件中,使未经身份验证、具有 HTTP 网络访问权限的恶意行为者能够通过低复杂度的攻击接管易受攻击的系统。
Oracle 在 2026 年 5 月的关键安全补丁更新中发布了安全更新以修复该漏洞,并敦促客户立即修补其系统。
Oracle 当时警告称:"Oracle 会定期收到关于恶意利用漏洞的尝试报告,针对这些漏洞 Oracle 已发布安全补丁。"
"在某些情况下,有报告称攻击者成功得手,因为目标客户未能应用可用的 Oracle 补丁。因此,Oracle 强烈建议客户保持在受支持的版本上,并立即应用安全补丁。"
虽然 Oracle 尚未将 CVE-2026-46817 漏洞标记为已遭野外利用,但 Defused 周一表示攻击者现在正在积极利用该漏洞,首次尝试于上周末被发现。
Defused 警告称:"CVE-2026-46817(CVSS 9.8,Oracle E-Business 中未经身份验证的 HTTP 接管)正在被利用。上周末,我们观察到一名行为者在我们 Oracle E-Business 蜜罐上利用该漏洞。该漏洞之前没有已知的利用记录,也没有公开的 PoC 代码。"
互联网安全监督组织 Shadowserver 目前追踪到超过 450 个在线暴露的 Oracle EBS 实例,其中近 200 个位于美国和欧洲。
然而,目前尚无关于其中有多少实例已针对这些持续攻击进行防护的信息。
自 2025 年 8 月初以来,Clop 勒索团伙在针对多所美国大学(包括哈佛大学、宾夕法尼亚大学、达特茅斯学院和菲尼克斯大学)、《华盛顿邮报》、Logitech 和 GlobalLogic 的零日攻击中利用了另一个 Oracle EBS 安全缺陷(CVE-2025-61882)。
本月早些时候,美国网络安全和基础设施安全局 (CISA) 还将一个两年前已修补的高严重性 Oracle WebLogic Server 缺陷(CVE-2024-21182)标记为在攻击中被积极利用。
数周后,该公司修复了一个关键的 PeopleSoft Suite 零日漏洞(CVE-2026-35273),该漏洞在 ShinyHunter 数据盗窃攻击中被积极利用,并允许未经身份验证的远程代码执行。
在过去几年中,CISA 已将各种 Oracle 产品中的 44 个漏洞标记为在野外被利用,其中 13 个还被用于勒索软件攻击。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发表新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
黑客正在利用 SimpleHelp 中一个最近披露的关键漏洞(CVE-2026-48558)来部署 Djinn Stealer,这是一种此前
美国查封数百个 FIFA 世界杯非法流媒体域名
美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 20
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sle
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
admin
关注Ta
主题 266
帖子 262
积分 703
程序园专栏内容编辑
•
2026年4月全球和全国数据库系统最新排行榜
•
热门 WordPress 重定向插件暗藏休眠后门多年
•
emet是什么恶意软件检测
•
开云体育/乐鱼体育招商落地页
•
Anthropic MCP 设计漏洞可致远程代码执行,威胁人工智能供应链
•
Claude Code、Gemini CLI 和 GitHub Copilot Agents 因注释面临提示注入风险
•
美国精工网站遭篡改,黑客称窃取客户数据
•
法国政府机构确认遭入侵,黑客提出出售数据
阅读作者更多精彩帖子
fast indexing engine
Revolutionizing Lookup: The Increase of Fast Link Indexing Products and servic
how to speed up indexing
We are pleased to denote a meaning betterment to our indexing service, strai
Производство Межкомн
Консоль Piega 2 ящика https://profildoors-center.ru/about Год
Груза Перевозки
Демонтаж перевозимого оборудования, Безопа
speedindex
Revolutionizing Search: The Increase of Quickly Website link Indexing Expert s
伊朗黑客瞄准 Siemens、Schneider 和 Rockw
美国政府更新了近期一份描述与伊朗有关联的对关键基础设施组织攻击的网络安全公告,警
新型 Dolphin X 恶意软件利用 AI 对高价值
一种名为 Dolphin X 的新型远程访问木马声称使用 AI 驱动的用户画像功能,对受感染用
Pope francis allows priests to bless sam
Rule 34 2girls ass bare ass bare midriff bare thighs belly button https://freebd
There s a whole instagram dedicated to n
20 year old mom did porn to give son the best christmas ever https://warrington-
Криволинейный Распил
Чем подробнее вы сформулируете свою идею