CERT-FR:Oracle 多款产品严重漏洞集合通报(CERTFR-2026-AVI-0918,含 9 个 CVE)
📖 原文翻译与解读。原文:CERTFR-2026-AVI-0918 — Multiples vulnérabilités dans les produits Oracle(CERT-FR (ANSSI),2026-07-28)
一、通告要点
CERT-FR 发布编号 CERTFR-2026-AVI-0918 的安全通告,汇总 Oracle 多款产品中的一批高危漏洞,涉及 9 个 CVE:CVE-2026-60659、CVE-2026-60661、CVE-2026-60833、CVE-2026-60834、CVE-2026-61000、CVE-2026-61010、CVE-2026-61052、CVE-2026-61202、CVE-2026-61285。该集合覆盖企业后端核心系统,危害等级普遍偏高。
二、受影响产品
受影响产品主要包括 Oracle Process Manufacturing(OPM,12.2.3 至 12.2.15) 与 Oracle Solaris(11.3 与 11.4)。OPM 多用于流程制造企业的生产执行与库存管理,Solaris 则常见于金融、电信与关键基础设施的底层主机,二者失陷均可能波及核心业务连续性。
三、漏洞清单与影响
通告中的漏洞类型涵盖远程代码执行、提权与未授权数据访问,多个可在无需认证条件下经网络被利用。对仍运行 Solaris 11.3(已进入长期支持尾声)的环境,补丁可用性与验证需特别留意;OPM 漏洞则多与集成接口和批量作业相关,易被内网横向移动者利用。
四、修复建议
CERT-FR 建议依据 Oracle 官方关键补丁更新(CPU)应用对应修复,并核对实际部署的组件版本。对无法立即升级的系统,应通过网络分段、最小化暴露面与严格的访问控制临时缓解,并将相关主机纳入更高频的漏洞扫描与日志审计。参考 2026 年 7 月补丁日详解 的优先级方法。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
