تعرض ثغرة أمنية خطيرة تؤثر على Oracle E-Business Suite للاستغلال النشط، وفقًا لشركة Defused Cyber.
الثغرة الأمنية، تعقبها CVE-2026-46817 (درجة CVSS: 9.8)، تشير إلى خلل غير مناسب في إدارة الامتيازات والمصادقة في Oracle Payments والذي يمكن إساءة استخدامه للاستيلاء على المثيلات الحساسة.
“تسمح الثغرة الأمنية القابلة للاستغلال بسهولة للمهاجم غير المصادق الذي يتمتع بالوصول إلى الشبكة عبر HTTP بتسوية Oracle Payments،” وفقًا لوصف الخلل في قاعدة بيانات NIST الوطنية للثغرات الأمنية (NVD). “يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة الأمنية إلى الاستيلاء على Oracle Payments.”
يؤثر النقص على الإصدارات من 12.2.3 إلى 12.2.15. تم شحن تصحيحات الخلل بواسطة شركة Oracle كجزء من تحديث تصحيح الأمان المهم الشهر الماضي.
تعرض CVE-2026-46817 منذ ذلك الحين للاستغلال النشط، حيث أشار Defused Cyber يوم الاثنين إلى أنه “خلال عطلة نهاية الأسبوع، لاحظنا ممثلًا يستغل الثغرة الأمنية في مصائد Oracle E-Business الخاصة بنا،” مضيفًا “هذه الثغرة الأمنية ليس لها استغلال سابق معروف ولا يوجد إثبات مفهوم عام” [proof-of-concept] الكود موجود.”
ومع ذلك، لا توجد حاليًا أي تفاصيل متاحة حول كيفية استغلال الثغرة الأمنية، ومن يقف وراءها، وما إذا كانت جزءًا من حملة انتهازية أو مستهدفة أوسع تستهدف الأنظمة غير المصححة.
في أواخر العام الماضي، تم استخدام خلل خطير آخر في نفس المنتج (CVE-2025-61882، درجة CVSS: 9.8) كسلاح من قبل جهات التهديد المرتبطة بعملية برنامج الفدية Cl0p، مع شن هجمات مبكرة يعود تاريخها إلى أغسطس 2025.
في وقت سابق من هذا الشهر، عالجت الشركة ثغرة أمنية حرجة مفقودة في المصادقة بدون انتظار في PeopleSoft Suite (CVE-2026-35273، درجة CVSS: 9.8) والتي تم استغلالها بشكل نشط في هجمات ShinyHunters لسرقة البيانات والابتزاز.
