Американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) разпореди на федералните агенции да защитят системите си до събота срещу текущи атаки, експлоатиращи критична уязвимост във финансовото приложение Oracle E-Business Suite (EBS).
Открита в компонента за предаване на файлове (File Transmission) на продукта Oracle Payments в рамките на EBS и проследявана като CVE-2026-46817, тази слабост в сигурността позволява на неудостоверени атакуващи с мрежов достъп по HTTP да поемат контрол над уязвимите системи чрез атаки с ниска сложност.
Oracle пусна актуализации за сигурност за отстраняване на проблема с пакета критични корекции за сигурност през май 2026 г., като призова клиентите незабавно да инсталират съответните обновления.
„В някои случаи се съобщава, че нападателите са успели, тъй като целевите клиенти не са приложили наличните корекции от Oracle“, предупреди компанията тогава. „Поради това Oracle силно препоръчва на клиентите да използват поддържани версии и да прилагат корекциите за сигурност без забавяне.“
Въпреки че Oracle все още не беше отбелязала CVE-2026-46817 като експлоатирана в реална среда, компанията за анализ на заплахи Defused заяви на 29 юни, че злонамерени субекти са започнали да я използват активно.
„CVE-2026-46817 (CVSS 9.8 неудостоверено поемане на контрол през HTTP в Oracle E-Business) се експлоатира. През уикенда наблюдавахме злонамерен субект, който се опитваше да я експлоатира срещу нашите примамки (honeypots) за Oracle E-Business. Тази уязвимост няма известна предишна експлоатация и не съществува публичен код за доказване на концепцията (PoC)“, отбелязаха от Defused.
Организацията за интернет сигурност Shadowserver в момента проследява над 1000 достъпни през интернет системи с Oracle EBS, като повече от половината от тях са в САЩ. Въпреки това няма информация колко от тях са примамки или вече са защитени срещу текущите атаки за CVE-2026-46817.
В сряда CISA също потвърди, че киберпрестъпниците активно експлоатират уязвимостта, добавяйки я към своя списък с известни експлоатирани слабости и нареждайки на правителствените агенции в САЩ да инсталират корекциите за уязвимите Oracle EBS инстанции до събота, 18 юли, съгласно Обвързваща оперативна директива (BOD) 26-04.
„Oracle E-Business Suite съдържа уязвимост за неправилно управление на привилегиите, която позволява на неудостоверен атакуващ с мрежов достъп по HTTP да компрометира Oracle Payments. Успешните атаки срещу тази уязвимост могат да доведат до пълно поемане на контрола над Oracle Payments“, заявиха от CISA.
„Този тип уязвимости са чести вектори за атака от злонамерени субекти и представляват значителни рискове за държавните предприятия.“
През октомври агенцията за киберсигурност също така разпореди на правителствените органи да отстранят уязвимост от тип „фалшифициране на заявки от страна на сървъра“ (SSRF) без нужда от удостоверяване (CVE-2025-61884) в Oracle E-Business Suite, след като я класифицира като активно експлоатирана.
По-наскоро, през юни, тя им нареди да защитят системите си срещу уязвимост с висока степен на опасност в Oracle WebLogic Server (CVE-2024-21182), която беше коригирана преди две години, но сега се експлоатира активно при атаки.
През последните няколко години CISA е идентифицирала 43 проблема със сигурността в различни продукти на Oracle, които са били експлоатирани в реални условия, като 12 от тях са били използвани и от групи за разпространение на рансъмуер.
- Над 900 Oracle E-Business системи са изложени на текущи атаки
- Киберпрестъпници експлоатират критична уязвимост в Oracle E-Business при нови атаки
- CISA маркира двугодишна уязвимост в Oracle като активно експлоатирана
- CISA предупреждава администраторите да инсталират корекции за активно експлоатирани уязвимости в SharePoint
- CISA предупреждава за активно експлоатирани слабости за отдалечено изпълнение на код (RCE) в разширения за Joomla