Уразливість неправильного управління привілеями в Oracle E-Business Suite

Виявлено критичну уразливість в Oracle E-Business Suite, що дозволяє віддалене захоплення Oracle Payments через HTTP. Рекомендується негайне оновлення.
CVE-2026-46817CVSS 9.8CISA KEVKnown Exploited

Уразливість неправильного управління привілеями в Oracle E-Business Suite

Виявлено критичну уразливість в Oracle E-Business Suite, що дозволяє віддалене захоплення Oracle Payments через HTTP. Рекомендується негайне оновлення.

CVSS
9.8 CRITICAL
EPSS
95.99%
Активно використовується
так
Продукт
E-Business Suite

Що відомо

В Oracle Payments компоненті Oracle E-Business Suite виявлено критичну уразливість, що дозволяє неавторизованому атакуючому з мережевим доступом через HTTP отримати контроль над системою. Уразливість впливає на версії 12.2.3-12.2.15 і має високий рівень ризику за CVSS 3.1 (9.8).

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного захоплення Oracle Payments, що загрожує конфіденційності, цілісності та доступності даних. Це створює серйозні ризики для бізнес-процесів, які залежать від Oracle E-Business Suite, особливо у фінансових операціях.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити наявність оновлень від Oracle для відповідних версій продукту та застосувати їх. Рекомендується обмежити мережевий доступ до Oracle Payments, переглянути журнали безпеки на ознаки компрометації та підвищити моніторинг системи. Відсутність офіційних патчів вимагає мінімізації експозиції та пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки