Skip to content

Kriitiline turvaauk Oracle Paymentsis on aktiivse ründe all

Kokkuvõte: Kriitiline, juba aktiivselt ära kasutatav turvaauk Oracle Paymentsis võimaldab autentimata ründajatel täielikult üle võtta tundlikke makseandmeid töötlevad süsteemid.

Kriitiline turvanõrkus Oracle’i maksemoodulis võimaldab autentimata ründajatel saada täieliku kontrolli mõjutatud süsteemide üle. Kuna komponent töötleb finantstehingute andmeid, on ohus ettevõtted, kellel on otsene juurdepääs väga tundlikule makseinfole.

Puudutatud on Oracle Payments — Oracle’i tootepere moodul maksete infot töötlemiseks. Turvaauk võimaldab ründajatel saada eelneva autentimiseta kaugjuurdepääsuga täieliku kontrolli mõjutatud süsteemi üle. Allika andmetel on tegemist aktiivsete rünnetega, see tähendab, et haavatavust kasutatakse juba päriselt ära, mitte ainult teoreetiliselt kirjeldatud.

CISO-de jaoks on autentimisnõude puudumise, süsteemi täieliku ülevõtmise ja aktiivse ärakasutamise kombinatsioon üks kriitilisemaid võimalikke olukordi. Kuna Oracle Payments töötleb ettevõtete finantstehingute andmeid, ulatub potentsiaalne ründepind kaugemale pelgast süsteemijuurdepääsust — see hõlmab ka pettuseriski, andmete väljavoolu ja regulatiivseid tagajärgi maksete valdkonnas.

Vastutavad isikud peaksid viivitamatult kontrollima, kas Oracle Payments on nende keskkonnas kasutusel, milline versioon on mõjutatud ja kas Oracle on juba turvapaiga välja andnud. Kuni paiga paigaldamiseni on soovitatav piirata võrgujuurdepääsu mõjutatud komponendile ning tõhustada jälgimist, et avastada anomaaliaid maksetegevuses ja ebatavalisi juurdepääse süsteemidele.


Allikas: www.security-insider.de · Avaldatud 4. august 2026
Lumi AI News — AI-abiline kureerimine vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: