📰
Kibertəhlükəsizlik30.06.2026·1 dəqiqəlik oxu
Oracle E-Business Suite-də Kritik Zəiflik CVE-2026-46817 Aktiv Şəkildə İstismar Olunur
Defused Cyber şirkətinin məlumatına görə, Oracle E-Business Suite proqram təminatında kritik təhlükəsizlik zəifliyi aktiv şəkildə istismar olunmağa başlanılıb. Bu zəiflik CVE-2026-46817 kimi izlənilir və CVSS balı 9.8-dir, yəni ən yüksək təhlükə səviyyəsinə malikdir. Sözügedən boşluq Oracle Payments modulunda səlahiyyət idarəetməsi və autentifikasiya ilə bağlı düzgün olmayan mexanizmdən qaynaqlanır.
Defused Cyber şirkətinin məlumatına görə, Oracle E-Business Suite proqram təminatında kritik təhlükəsizlik zəifliyi aktiv şəkildə istismar olunmağa başlanılıb. Bu zəiflik CVE-2026-46817 kimi izlənilir və CVSS balı 9.8-dir, yəni ən yüksək təhlükə səviyyəsinə malikdir. Sözügedən boşluq Oracle Payments modulunda səlahiyyət idarəetməsi və autentifikasiya ilə bağlı düzgün olmayan mexanizmdən qaynaqlanır.
Bu zəiflik asanlıqla istismar oluna bilən xüsusiyyətə malikdir və hücumçuların həssas sistemlərə tam nəzarəti ələ keçirməsinə imkan yaradır. Oracle Payments modulu maliyyə əməliyyatlarını idarə etdiyi üçün bu boşluq vasitəsilə hücum edən şəxs mühüm məlumatlara giriş əldə edə, sistem parametrlərini dəyişdirə və ya digər zərərli fəaliyyətlər həyata keçirə bilər.
Təhlükəsizlik mütəxəssisləri Oracle E-Business Suite istifadəçilərinə bu zəifliyə qarşı dərhal tədbir görməyi tövsiyə edir. İlk növbədə, Oracle tərəfindən buraxılmış təhlükəsizlik yeniləmələrinin tətbiq edilməsi vacibdir. Bununla yanaşı, şəbəkə səviyyəsində giriş məhdudiyyətlərinin tətbiqi və şübhəli fəaliyyətlərin izlənməsi də mühüm addımlardandır. Bu cür kritik zəifliklərin qarşısını almaq üçün mütəmadi təhlükəsizlik auditlərinin aparılması və proqram təminatının daim yenilənməsi əsas şərtdir.