Критична уязвимост в Oracle E-Business Suite

Хакери атакуват непачнати Oracle EBS системи чрез уязвимост с максимален риск

Специалистите от компанията Defused предупреждават, че киберпрестъпници вече активно експлоатират критичната уязвимост CVE-2026-46817 в Oracle E-Business Suite (EBS). Проблемът засяга компонента File Transmission в модула Oracle Payments и позволява на неавтентикирани нападатели да компрометират уязвими системи дистанционно чрез обикновени HTTP заявки.

Уязвимостта получава CVSS оценка 9.8 от 10, което я поставя сред най-опасните известни пропуски в сигурността.

Атаките вече са започнали

Oracle публикува корекция за проблема в рамките на Critical Patch Update през май 2026 г. и призова клиентите незабавно да актуализират своите системи. Въпреки това през изминалия уикенд Defused е регистрирала първите реални опити за експлоатация срещу своите Oracle EBS honeypot системи.

Особено тревожно е, че атаките са започнали без наличието на публично достъпен proof-of-concept експлойт, което показва, че нападателите са разработили собствен инструмент за използване на уязвимостта.

Стотици публично достъпни инстанции остават изложени

По данни на Shadowserver Foundation, в интернет все още са достъпни над 450 Oracle E-Business Suite инстанции, като приблизително 200 от тях се намират в САЩ, а останалите са разположени в Европа и други региони.

Не е известно колко от тези системи вече са получили необходимите актуализации, което означава, че значителен брой организации могат да останат изложени на риск.

Oracle продължава да бъде предпочитана цел

Настоящата кампания е поредното доказателство, че Oracle продуктите остават привлекателна цел за организирани киберпрестъпни групи.

През 2025 г. групата Clop използва друга Oracle EBS уязвимост при атаки срещу американски университети и големи организации. По-рано тази година бяха регистрирани и активни атаки срещу Oracle WebLogic Server и Oracle PeopleSoft, като някои от тях доведоха до кражба на чувствителни данни.

Според статистиката на CISA, през последните години 44 уязвимости в Oracle продукти са били използвани в реални атаки, като 13 от тях са участвали и в кампании с рансъмуер.

Препоръки към организациите

Експертите препоръчват администраторите незабавно да:

  • инсталират последните Oracle актуализации за сигурност;
  • проверят дали Oracle EBS системите са публично достъпни;
  • анализират логовете за подозрителни HTTP заявки;
  • засилят наблюдението върху Oracle инфраструктурата за признаци на компрометиране.

При вече активна експлоатация всяко забавяне при инсталирането на корекциите значително увеличава риска от пълно компрометиране на корпоративните системи.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy