CVE-2026-46817: Luka w zarządzaniu uprawnieniami w Oracle E-Business Suite
Krytyczna luka w Oracle Payments (E-Business Suite) umożliwia zdalne przejęcie kontroli. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 9.8 CRITICAL
- EPSS
- 95.99%
- Aktywnie wykorzystywana
- tak
- Produkt
- E-Business Suite
Co wiadomo
W produkcie Oracle Payments w Oracle E-Business Suite wykryto krytyczną lukę w zarządzaniu uprawnieniami, umożliwiającą nieautoryzowanemu atakującemu zdalny dostęp i przejęcie kontroli. Luka dotyczy wersji 12.2.3 do 12.2.15 i jest łatwa do wykorzystania przez sieć HTTP.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do całkowitego przejęcia systemu Oracle Payments, co zagraża poufności, integralności i dostępności danych finansowych. Operatorzy IT powinni traktować tę podatność jako krytyczną, ponieważ może ona skutkować poważnymi zakłóceniami w działaniu infrastruktury biznesowej oraz stratami finansowymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub łatek od Oracle dla produktu E-Business Suite, szczególnie komponentu Oracle Payments. W przypadku braku natychmiastowej poprawki należy ograniczyć dostęp sieciowy do usługi HTTP, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.