事件檔案
FINTECH
Oracle Payments 支付系統爆重大漏洞並遭實際攻擊
1 篇報導 · 首次偵測 2026-06-30 · 最後活動 2026-06-30
Oracle E-Business Suite 的 Oracle Payments 子系統負責企業支付流程與相關檔案傳輸,一旦遭到入侵,可能危及付款作業及敏感財務資料。此次漏洞風險特別高,因攻擊者無須取得授權,即可能透過對外開放的 HTTP 介面挾持支付系統。
威脅情報公司 Defused Cyber 表示,已首度偵測到駭客嘗試實際利用檔案傳輸漏洞 CVE-2026-46817。該漏洞的 CVSS 評分達 9.8 分;Oracle 已於 2026 年 5 月發布關鍵修補更新,尚未套用修補程式的機構面臨迫切風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。