Een kritieke kwetsbaarheid in Oracle E-Business Suite wordt actief misbruikt bij aanvallen, zo stelt cybersecuritybedrijf Defused. Oracle kwam op 28 mei met updates voor het probleem, aangeduid als CVE-2026-46817. Oracle E-Business Suite is software voor Enterprise Resource Planning (ERP) en kan allerlei vertrouwelijke gegevens van organisaties en hun klanten bevatten.
CVE-2026-46817 betreft een kwetsbaarheid in het Oracle Payments product van Oracle E-Business Suite, waardoor een ongeauthenticeerde aanvaller op afstand het product kan overnemen. Oracle noemt het zelf een ‘eenvoudig te misbruiken’ lek. Defused meldt via X dat het afgelopen weekend op de eigen honeypots misbruik van de kwetsbaarheid heeft waargenomen, maar geeft geen verdere details. Kwetsbaarheden in E-Business Suite zijn in het verleden vaker bij aanvallen ingezet. Eind vorig jaar werden via een andere EBS-kwetsbaarheid allerlei bedrijven met gestolen data afgeperst.
Bron: Security.nl
Een kritieke kwetsbaarheid in Oracle E-Business Suite wordt actief misbruikt bij aanvallen, zo stelt cybersecuritybedrijf Defused. Oracle kwam op 28 mei met updates voor het probleem, aangeduid als CVE-2026-46817. Oracle E-Business Suite is software voor Enterprise Resource Planning (ERP) en kan allerlei vertrouwelijke gegevens van organisaties en hun klanten bevatten.
CVE-2026-46817 betreft een kwetsbaarheid in het Oracle Payments product van Oracle E-Business Suite, waardoor een ongeauthenticeerde aanvaller op afstand het product kan overnemen. Oracle noemt het zelf een ‘eenvoudig te misbruiken’ lek. Defused meldt via X dat het afgelopen weekend op de eigen honeypots misbruik van de kwetsbaarheid heeft waargenomen, maar geeft geen verdere details. Kwetsbaarheden in E-Business Suite zijn in het verleden vaker bij aanvallen ingezet. Eind vorig jaar werden via een andere EBS-kwetsbaarheid allerlei bedrijven met gestolen data afgeperst.
Bron: Security.nl
Deel dit bericht: