CVE-2026-46817 вече се експлоатира, докато стотици EBS инстанции остават уязвими без необходимите пачове
Повече от 900 публично достъпни Oracle E-Business Suite (EBS) инстанции са открити онлайн, докато се наблюдават активни атаки срещу критична уязвимост, проследявана като CVE-2026-46817. Проблемът засяга компонента Oracle Payments – File Transmission и позволява на нападатели без автентикация да компрометират системи чрез атаки с ниска сложност.
Уязвимост, която позволява пълен контрол без автентикация
Според Oracle уязвимостта е отстранена в рамките на Critical Security Patch Update (май 2026 г.), като компанията призовава клиентите да приложат обновленията незабавно.
CVE-2026-46817 получава оценка CVSS 9.8, което я поставя сред най-сериозните уязвимости, тъй като позволява HTTP-базирано превземане на системата без потребителски права.
Първи признаци на реална експлоатация
Компанията за разузнаване на заплахи Defused съобщава, че вече е засечена активна експлоатация в реални условия. По техни данни нападателите са били наблюдавани върху honeypot системи още през уикенда, като това са първите потвърдени опити за атака.
Особено важно е, че към момента няма публичен exploit код, което подсказва, че атаките вероятно се извършват от ограничен кръг добре подготвени оператори.
Стотици системи остават изложени онлайн
Организацията Shadowserver идентифицира около 950 публично достъпни Oracle EBS инстанции, но не е ясно колко от тях са актуализирани и защитени срещу CVE-2026-46817.
Това създава значителна повърхност за атаки, особено в корпоративни среди, където Oracle EBS се използва за финансови и бизнес процеси с висока чувствителност.
Контекст: серия от атаки срещу Oracle системи
Инцидентът е част от по-широка вълна от експлоатации срещу Oracle продукти:
- CVE-2026-35273 (PeopleSoft) – използвана от ShinyHunters за кражба на данни
- CVE-2024-21182 (WebLogic) – добавена към списъка на CISA за активно експлоатирани уязвимости
- кампанията на Clop, използваща друга EBS уязвимост срещу университети и корпорации
Серията инциденти показва постоянен интерес към Oracle екосистемата, която често се използва в критични бизнес и институционални среди.
CVE-2026-46817 се очертава като една от най-сериозните уязвимости в Oracle EBS през последните години, особено предвид факта, че вече има доказателства за активна експлоатация и стотици изложени системи. Липсата на навременно обновяване увеличава риска от масови компрометирания в корпоративни и държавни среди.









