CVE-2026-46817: Luka w zarządzaniu uprawnieniami w Oracle E-Business Suite

Krytyczna luka w Oracle Payments (E-Business Suite) umożliwia zdalne przejęcie kontroli. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2026-46817CVSS 9.8CISA KEVKnown Exploited

CVE-2026-46817: Luka w zarządzaniu uprawnieniami w Oracle E-Business Suite

Krytyczna luka w Oracle Payments (E-Business Suite) umożliwia zdalne przejęcie kontroli. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
9.8 CRITICAL
EPSS
95.99%
Aktywnie wykorzystywana
tak
Produkt
E-Business Suite

Co wiadomo

W produkcie Oracle Payments w Oracle E-Business Suite wykryto krytyczną lukę w zarządzaniu uprawnieniami, umożliwiającą nieautoryzowanemu atakującemu zdalny dostęp i przejęcie kontroli. Luka dotyczy wersji 12.2.3 do 12.2.15 i jest łatwa do wykorzystania przez sieć HTTP.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do całkowitego przejęcia systemu Oracle Payments, co zagraża poufności, integralności i dostępności danych finansowych. Operatorzy IT powinni traktować tę podatność jako krytyczną, ponieważ może ona skutkować poważnymi zakłóceniami w działaniu infrastruktury biznesowej oraz stratami finansowymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub łatek od Oracle dla produktu E-Business Suite, szczególnie komponentu Oracle Payments. W przypadku braku natychmiastowej poprawki należy ograniczyć dostęp sieciowy do usługi HTTP, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS