Над 900 Oracle E-Business Suite системи изложени онлайн при активни атаки

CVE-2026-46817 вече се експлоатира, докато стотици EBS инстанции остават уязвими без необходимите пачове

Повече от 900 публично достъпни Oracle E-Business Suite (EBS) инстанции са открити онлайн, докато се наблюдават активни атаки срещу критична уязвимост, проследявана като CVE-2026-46817. Проблемът засяга компонента Oracle Payments – File Transmission и позволява на нападатели без автентикация да компрометират системи чрез атаки с ниска сложност.

Уязвимост, която позволява пълен контрол без автентикация

Според Oracle уязвимостта е отстранена в рамките на Critical Security Patch Update (май 2026 г.), като компанията призовава клиентите да приложат обновленията незабавно.

CVE-2026-46817 получава оценка CVSS 9.8, което я поставя сред най-сериозните уязвимости, тъй като позволява HTTP-базирано превземане на системата без потребителски права.

Първи признаци на реална експлоатация

Компанията за разузнаване на заплахи Defused съобщава, че вече е засечена активна експлоатация в реални условия. По техни данни нападателите са били наблюдавани върху honeypot системи още през уикенда, като това са първите потвърдени опити за атака.

Особено важно е, че към момента няма публичен exploit код, което подсказва, че атаките вероятно се извършват от ограничен кръг добре подготвени оператори.

Стотици системи остават изложени онлайн

Организацията Shadowserver идентифицира около 950 публично достъпни Oracle EBS инстанции, но не е ясно колко от тях са актуализирани и защитени срещу CVE-2026-46817.

Това създава значителна повърхност за атаки, особено в корпоративни среди, където Oracle EBS се използва за финансови и бизнес процеси с висока чувствителност.

Контекст: серия от атаки срещу Oracle системи

Инцидентът е част от по-широка вълна от експлоатации срещу Oracle продукти:

  • CVE-2026-35273 (PeopleSoft) – използвана от ShinyHunters за кражба на данни
  • CVE-2024-21182 (WebLogic) – добавена към списъка на CISA за активно експлоатирани уязвимости
  • кампанията на Clop, използваща друга EBS уязвимост срещу университети и корпорации

Серията инциденти показва постоянен интерес към Oracle екосистемата, която често се използва в критични бизнес и институционални среди.

CVE-2026-46817 се очертава като една от най-сериозните уязвимости в Oracle EBS през последните години, особено предвид факта, че вече има доказателства за активна експлоатация и стотици изложени системи. Липсата на навременно обновяване увеличава риска от масови компрометирания в корпоративни и държавни среди.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy