新聞

去年勒索軟體駭客組織Clop曾大規模攻擊企業組織與大學,利用零時差漏洞CVE-2025-61882,該弱點存在於Oracle的ERP系統E-Business Suite(EBS),因此,一旦出現利用EBS漏洞的情況,格外受到研究人員的注意。

6月29日威脅情報公司Defused Cyber於社群網站X提出警告,他們首度偵測到有人試圖利用另一個EBS漏洞CVE-2026-46817的情況,由於該漏洞目前尚未有公開的概念驗證程式碼(PoC),因此後續情形相當值得繼續追蹤。CVE-2026-46817存在於EBS子系統Oracle Payments當中的檔案傳輸元件,未經授權攻擊者只要透過HTTP存取就能輕易利用,一旦成功利用該漏洞,就能挾持Oracle Payments,CVSS風險評為9.8分(滿分10分),影響12.2.3至12.2.15版EBS,Oracle於今年5月的關鍵安全修補更新(CSPU)修補。