Istraživači su zabeležili pokušaje eksploatacije kritične ranjivosti CVE‑2026‑46817 u Oracle E‑Business Suiteu koja pogađa Oracle Payments i ima CVSS ocenu 9.8. Defused je registrovao aktivnost na svojim honeypotima 27. juna; napadač je koristio VPN i dolazio je iz IP adrese povezane sa Francuskom. Procena skenera pokazuje ~950 potencijalno izloženih instanci. Oracle je objavio zakrpe u maju — preporučuje se hitna provera i primena ažuriranja.
Kritična ranjivost u Oracle E‑Business Suite (CVE‑2026‑46817) pod aktivnom pretnjom — hitno primeniti zakrpe

Istraživači upozoravaju da je kritična ranjivost u Oracle E‑Business Suiteu, praćena kao CVE‑2026‑46817, predmet pokušaja eksploatacije od strane napadača. Ranjivost pogađa komponentu Oracle Payments i ima CVSS ocenu 9.8, što je klasifikuje kao kritičnu.
Šta se dogodilo
Prema objavi tima Defused, zlonamerni akter je 27. juna registrovan na njihovim Oracle E‑Business honeypotima. Aktivnost je potekla iz IP adrese povezne sa Francuskom, ali istraživači napominju da je napadač koristio VPN, što otežava direktno lociranje izvora.
Tehnički rizik
Ako se ranjivost uspešno iskoristi, neautentifikovani napadač sa mrežnim pristupom preko HTTP protokola mogao bi kompromitovati pogođenu instancu Oracle E‑Business Suitea. Do sada istraživači navode da nije objavljen javni proof‑of‑concept (PoC), niti je zabeležena prethodna široko rasprostranjena eksploatacija pre pomenutog incidenta.
Obim izloženosti
Internet bezbednosni timovi Shadowserver Foundation i Validin procenjuju da je približno 950 javno izloženih instanci moguće ranjivo na ovu grešku, što predstavlja značajan broj ciljeva koje napadači mogu pokušati da iskoriste.
Šta je Oracle radio
Oracle je ranije adresirao ovu ranjivost u okviru šireg paketa bezbednosnih ispravki koje su objavljene u maju. To znači da su dostupne zakrpe — ali je važno da administratorima sistema proveriti da li su one primenjene na njihovim instalacijama.
Preporučene mere za administratore
- Odmah primeniti Oracle zakrpe objavljene u maju koje pokrivaju CVE‑2026‑46817.
- Ograničiti pristup — blokirati nepotreban HTTP pristup iz javne mreže ili ograničiti pristup VPN‑om/tunelom samo na pouzdane adrese.
- Proveriti logove i indikatore kompromitacije za neautorizovane pokušaje pristupa oko datuma 27. juna i kasnije.
- Aktivirati detekciju — ažurirati IDS/IPS i pravila WAF‑a kako bi obuhvatili potencijalne eksploate za Oracle Payments.
- Izvestiti i pratiti — obavestiti tim za bezbednost i, po potrebi, nadležnu regulatornu ili incident‑response službu.
Ova kombinacija preventivnih i reaktivnih mera pomaže da se smanji rizik dok se ne potvrdi da su sve izložene instance zaštićene. Organizacijama koje koriste Oracle E‑Business Suite preporučuje se hitna provera stanja i primena dostupnih bezbednosnih ispravki.
Napomena: informacije se zasnivaju na objavama istraživača i procenama skeniranja interneta — situacija se može brzo promeniti, pa pratite zvanične izveštaje i sigurnosne advisore.
Pomozite nam da budemo bolji.




























