Oracle E-Business Suite: Gözlemlenen Ödeme Saldırıları

Oracle'ın E-Business Suite'inde saldırganlar, sistemlerin kontrolünü tamamen ele geçirmek için Oracle Payments'taki bir güvenlik açığını hedefleyebilir. BT güvenliği araştırmacıları artık mevcut güvenlik açığına yönelik saldırıları gözlemlediler.

Duyurudan sonra devamını okuyun

DefusedCyber'daki BT araştırmacıları, Pazartesi günü X'te hafta sonundan bu yana honeypot sistemlerinde bu güvenlik açığına yönelik saldırıları gözlemlediklerini yayınladılar. Siber güvenlik araştırmacıları, o zamana kadar boşluğun veya kavram kanıtlama kodunun kötüye kullanıldığının bilinmediğini açıkladı. Ancak DefusedCyber, saldırıların neye benzediği veya ne ölçüde gerçekleştirildiği konusunda daha fazla bilgi vermiyor. X ile ilgili ekran görüntüsünde gösterilen istek özetinden hiçbir sonuç çıkarılamaz. Bu nedenle, yöneticilerin sistemlerini saldırı izleri açısından incelemek için kullanabileceği başarılı saldırılara (Uzlaşma Göstergeleri, IOC) dair hiçbir gösterge yoktur.

Bu güvenlik açığı, güvenlik açığı bulunan sistemlere HTTP erişimi olan, kimlik doğrulaması yapılmamış uzak saldırganların, Oracle Payments'ı tehlikeye atmak için Oracle E-Business Suite'in Oracle Payments Dosya Aktarımı bileşenindeki bir güvenlik açığından yararlanmasına olanak tanıyor. Oracle, güvenlik açığı açıklamasında sızıntının kötüye kullanılmasının kolay olduğunu yazıyor (CVE-2026-46817, CVSS 9.8risk”yüksek“) Oracle Payments'ın 12.2.3'ten 12.2.15'e kadar olan sürümleri etkilenir.

Oracle, bu yılın Mayıs ayındaki ilk “Kritik Güvenlik Düzeltme Eki Güncellemesi”nde (CSPU) güvenlik açığını giderdi. Ancak Oracle'ın Mayıs Yama Günü genel değerlendirmesinde şu ana kadar güvenlik açığının aktif olarak saldırıya uğradığına dair bir gösterge bulunmuyor.

Güvenlik açığı, geçen sonbaharda büyük saldırılara uğrayan Oracle'ın E-Business Suite'indeki güvenlik açıklarını akla getiriyor. Failler daha sonra Oracle müşterilerine fidye için şantaj yaptı.


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir