Хакери атакуват непачнати Oracle EBS системи чрез уязвимост с максимален риск
Специалистите от компанията Defused предупреждават, че киберпрестъпници вече активно експлоатират критичната уязвимост CVE-2026-46817 в Oracle E-Business Suite (EBS). Проблемът засяга компонента File Transmission в модула Oracle Payments и позволява на неавтентикирани нападатели да компрометират уязвими системи дистанционно чрез обикновени HTTP заявки.
Уязвимостта получава CVSS оценка 9.8 от 10, което я поставя сред най-опасните известни пропуски в сигурността.
Атаките вече са започнали
Oracle публикува корекция за проблема в рамките на Critical Patch Update през май 2026 г. и призова клиентите незабавно да актуализират своите системи. Въпреки това през изминалия уикенд Defused е регистрирала първите реални опити за експлоатация срещу своите Oracle EBS honeypot системи.
Особено тревожно е, че атаките са започнали без наличието на публично достъпен proof-of-concept експлойт, което показва, че нападателите са разработили собствен инструмент за използване на уязвимостта.
Стотици публично достъпни инстанции остават изложени
По данни на Shadowserver Foundation, в интернет все още са достъпни над 450 Oracle E-Business Suite инстанции, като приблизително 200 от тях се намират в САЩ, а останалите са разположени в Европа и други региони.
Не е известно колко от тези системи вече са получили необходимите актуализации, което означава, че значителен брой организации могат да останат изложени на риск.
Oracle продължава да бъде предпочитана цел
Настоящата кампания е поредното доказателство, че Oracle продуктите остават привлекателна цел за организирани киберпрестъпни групи.
През 2025 г. групата Clop използва друга Oracle EBS уязвимост при атаки срещу американски университети и големи организации. По-рано тази година бяха регистрирани и активни атаки срещу Oracle WebLogic Server и Oracle PeopleSoft, като някои от тях доведоха до кражба на чувствителни данни.
Според статистиката на CISA, през последните години 44 уязвимости в Oracle продукти са били използвани в реални атаки, като 13 от тях са участвали и в кампании с рансъмуер.
Препоръки към организациите
Експертите препоръчват администраторите незабавно да:
- инсталират последните Oracle актуализации за сигурност;
- проверят дали Oracle EBS системите са публично достъпни;
- анализират логовете за подозрителни HTTP заявки;
- засилят наблюдението върху Oracle инфраструктурата за признаци на компрометиране.
При вече активна експлоатация всяко забавяне при инсталирането на корекциите значително увеличава риска от пълно компрометиране на корпоративните системи.









