
تقرير ما بعد الحادثة يحلل هجوم سلسلة التوريد على Oracle Cloud SSO/LDAP (CVE-2021-35587). يوضح استغلال البنية التحتية للخوادم القديمة، والأثر على أكثر من 140,000 مستأجر سحابي، ونتائج تحليل السبب الجذري، واستراتيجيات التخفيف المرحلية.
يستعرض هذا التقرير ما بعد الحادث اختراق سلسلة التوريد لعام 2025 الذي استهدف البنية التحتية للهوية والمصادقة في Oracle Cloud. يوضح التقرير كيف استغل المهاجمون ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصححة قبل المصادقة (CVE-2021-35587، درجة CVSS 9.8) في نسخ Oracle Access Manager (OAM) القديمة لتزوير رموز المصادقة والعمل دون اكتشاف لعدة أشهر. يقيّم التقرير نطاق الانفجار—الذي أثر على أكثر من 140,000 مستأجر وكشف عن 6 ملايين سجل مستخدم—ويجري تحليل السبب الجذري لتعرض الأصول القديمة، ويحدد توصيات فورية لإبطال الرموز، وتعزيز SIEM على المدى القصير، وتوصيات أمنية طويلة المدى لبنية الثقة الصفرية (Zero Trust).