更新時間:2026/07/03 12:25:36
發佈時間:2026/07/03 12:25:35
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[3]
Oracle 發布安全公告指出企業應用套件 E-Business Suite 中Oracle Payments 產品的 File Transmission 元件存在重大漏洞。此漏洞利用難度低,未經身分驗證的遠端攻擊者若可透過 HTTP 網路存取受影響系統,即可發動攻擊並導致 Oracle Payments 遭接管。
二、已揭露攻擊活動說明[3]
1. 資安業者觀察到已有駭客組織積極利用漏洞進行攻擊。
▶ 漏洞資訊
⌵
名稱:
CVE-2026-46817
描述:
使用版本:CVSS 3.1
分析分數:9.8
參考來源:Oracle
▶ 影響平台
⌵
影響平台-系統:
影響 Oracle E-Business Suite 版本 12.2.3-12.2.15,建議套用 Oracle May 2026 Critical Patch Update(CPU)修補程式。
▶ 建議措施
⌵
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2. 若系統尚未能完成修補,建議透過網頁應用程式防火牆 ( WAF) 或次世代防火牆,監控針對 EBS File Transmission 元件的異常 HTTP 請求。若發現來源不明的高頻率連線或可疑的探測封包,應立即阻斷連線。
3. 建議若非必要,應限制 Oracle EBS 管理介面與傳輸元件的對外 HTTP 存取,僅允許透過內部網路或安全的 VPN 連線使用。
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://nvd.nist.gov/vuln/detail/CVE-2026-46817 | NVD |
| 2 | https://www.oracle.com/security-alerts/cspumay2026.html | Oracle |
| 3 | https://www.bleepingcomputer.com/news/security/over-900-oracle-e-business-instances-exposed-to-ongoing-attacks/ | bleepingcomputer |
情資編號:
FISAC-200-202607-0001
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞