Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 10:53

CVE-2026-61280

CVSS 6.31 Quelle

Beschreibung

Sicherheitsanfälligkeit im Oracle Sales for Handhelds Produkt der Oracle E-Business Suite (Komponente: Outlook Sync Win 32). Unterstützte Versionen, die betroffen sind, sind 12.2.3-12.2.15. Eine leicht ausnutzbare Sicherheitsanfälligkeit ermöglicht es Angreifern mit geringen Privilegien mit Netzwerkzugriff über HTTP, Oracle Sales für Handhelds zu kompromittieren. Erfolgreiche Angriffe dieser Sicherheitsanfälligkeit können dazu führen, dass unbefugte Updates, Einfügen oder Löschen des Zugriffs auf einige von Oracle Sales für Handhelds zugängliche Daten sowie unbefugter Lesezugriff auf eine Teilmenge von Oracle Sales für Handhelds zugängliche Daten und unbefugte Fähigkeit, eine teilweise Denial of Service (partielle DOS) von Oracle Sales für Handhelds zu verursachen. CVSS 3.1 Base Score 6.3 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L).

HerstellerOracle
Produktsales_for_handhelds
ProduktfamilieSales For Handhelds
Betroffene Versionen>=12.2.3 <=12.2.15
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Oracle sales_for_handhelds.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.