要対応  2026-07-16(木)配信

Oracle E-Business Suiteにおける不適切な権限管理の脆弱性

KEV
Oracle E-Business Suiteにおいて、不適切な権限管理の脆弱性が確認された。ネットワーク経由でHTTPアクセス可能な未認証の攻撃者が、Oracle Paymentsコンポーネントを侵害する可能性がある。悪用された場合、Oracle Paymentsの乗っ取りに至る恐れがあり、極めて重大である。CISAは2026年7月18日までの対応を推奨している。
なぜご自身の組織で確認すべきかOracle E-Business Suiteにおける不適切な権限管理の脆弱性で、既知の悪用が確認されており(KEV登録)、決済システムの乗っ取りにつながる恐れがあるため、迅速な対応が必要です。
攻撃手法(確認済み)
攻撃が成功した場合、Oracle Paymentsの乗っ取りが発生し、決済情報の漏洩や不正操作が行われる可能性がある。
自組織チェックポイント
ベンダーの指示に従い、速やかに緩和策を適用すること。また、CISAのBOD 26-04ガイダンスに基づき、資産のインターネット露出状況を評価し、適切なパッチ適用や対策を講じること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →