CERT-FR:Oracle 多款产品严重漏洞集合通报(CERTFR-2026-AVI-0918,含 9 个 CVE)

CERT-FR 发布 CERTFR-2026-AVI-0918,汇总 Oracle Process Manufacturing 与 Solaris 等产品的 9 个高危漏洞(CVE-2026-60659/60661/60833/60834/61000/61010/61052/61202/61285),影响 OPM 12.2.3–12.2.15 与 Solaris 11.3/11.4。

📖 原文翻译与解读。原文:CERTFR-2026-AVI-0918 — Multiples vulnérabilités dans les produits Oracle(CERT-FR (ANSSI),2026-07-28)

一、通告要点

CERT-FR 发布编号 CERTFR-2026-AVI-0918 的安全通告,汇总 Oracle 多款产品中的一批高危漏洞,涉及 9 个 CVE:CVE-2026-60659、CVE-2026-60661、CVE-2026-60833、CVE-2026-60834、CVE-2026-61000、CVE-2026-61010、CVE-2026-61052、CVE-2026-61202、CVE-2026-61285。该集合覆盖企业后端核心系统,危害等级普遍偏高。

二、受影响产品

受影响产品主要包括 Oracle Process Manufacturing(OPM,12.2.3 至 12.2.15)Oracle Solaris(11.3 与 11.4)。OPM 多用于流程制造企业的生产执行与库存管理,Solaris 则常见于金融、电信与关键基础设施的底层主机,二者失陷均可能波及核心业务连续性。

三、漏洞清单与影响

通告中的漏洞类型涵盖远程代码执行、提权与未授权数据访问,多个可在无需认证条件下经网络被利用。对仍运行 Solaris 11.3(已进入长期支持尾声)的环境,补丁可用性与验证需特别留意;OPM 漏洞则多与集成接口和批量作业相关,易被内网横向移动者利用。

四、修复建议

CERT-FR 建议依据 Oracle 官方关键补丁更新(CPU)应用对应修复,并核对实际部署的组件版本。对无法立即升级的系统,应通过网络分段、最小化暴露面与严格的访问控制临时缓解,并将相关主机纳入更高频的漏洞扫描与日志审计。参考 2026 年 7 月补丁日详解 的优先级方法。

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译