Коллеги, CVE-2026-46817 уже атакуют в Oracle E-Business Suite

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: в Oracle E-Business Suite обнаружена CVE-2026-46817, и её уже эксплуатируют в реальной среде.
Речь о критической ошибке с CVSS 9.8 в Oracle Payments. Уязвимость связана с неправильным управлением привилегиями и проверкой подлинности.
Атакующий без аутентификации и с сетевым доступом по HTTP может попытаться захватить затронутые системы. Под угрозой версии 12.2.3–12.2.15. Патчи Oracle выпустила в прошлом месяце.
Почему это важно: если обновление ещё не установлено, риск компрометации остаётся высоким, а деталей по атаке пока недостаточно, чтобы недооценивать ситуацию.
Вы уже проверили свои инстансы Oracle E-Business Suite?
#кибербезопасность #Oracle #vulnerability #ThreatIntelligence

