Angripare har börjat utnyttja en kritisk Oracle EBS-sårbarhet, vilket ökar pressen på organisationer som fortfarande kör system utan de senaste säkerhetsuppdateringarna. Säkerhetsforskare har nu upptäckt attacker i verkliga miljöer. Det bekräftar att cyberkriminella har gått från analys till aktiv exploatering av sårbara servrar.

Oracle EBS-sårbarheten, som har beteckningen CVE-2026-46817, påverkar Oracle Payments. Den gör det möjligt för fjärrangripare att ta kontroll över sårbara servrar utan autentisering. Organisationer som exponerar Oracle E-Business Suite mot internet löper störst risk.

Kritisk sårbarhet möjliggör fjärrattacker

Oracle identifierade sårbarheten i komponenten File Transmission i Oracle Payments och gav den ett CVSS-betyg på 9,8, vilket placerar den bland de allvarligaste säkerhetsbristerna i plattformen.

En angripare kan utnyttja sårbarheten via HTTP utan giltiga inloggningsuppgifter eller användarinteraktion. Efter ett intrång kan angriparen ta kontroll över den drabbade Oracle Payments-miljön och därefter få åtkomst till känsliga affärssystem.

Säkerhetsforskare upptäcker pågående attacker

Forskare hos Defused upptäckte de första kända attackerna efter att ha övervakat honeypots för Oracle E-Business Suite. Deras analyser visar att hotaktörer redan söker efter och utnyttjar sårbara servrar.

Forskarna konstaterar också att det fortfarande saknas ett publikt proof-of-concept för sårbarheten. Det tyder på att angriparna själva utvecklade en exploit eller fick tillgång till en via privata kanaler innan den blev offentlig.

Oracle släppte en säkerhetsuppdatering före attackerna

Oracle inkluderade en åtgärd för CVE-2026-46817 i företagets Critical Patch Update för maj 2026. Därmed fick kunderna möjlighet att skydda sina miljöer innan angriparna inledde sina attacker.

De senaste incidenterna visar däremot att många organisationer ännu inte har installerat uppdateringen. Oracle uppmanar därför kunder att använda programversioner som fortfarande stöds och att installera säkerhetsuppdateringar så snabbt som möjligt för att eliminera Oracle EBS-sårbarheten.

Organisationer bör uppdatera omedelbart

Nu när angripare aktivt utnyttjar Oracle EBS-sårbarheten bör organisationer ge säkerhetsuppdateringen högsta prioritet.

Säkerhetsteam bör identifiera alla installationer av Oracle Payments, kontrollera att majuppdateringen har installerats och granska internetanslutna system efter tecken på obehörig aktivitet. Varje dag en sårbar server förblir ouppdaterad ökar risken för att angripare hittar och komprometterar den.


0 svar till ”Sårbarhet i Oracle E-Business Suite utnyttjas nu aktivt i pågående attacker”