E-Business Suite
Betroffen ist die Oracle E-Business Suite, genauer die Komponente für Dateiübertragung innerhalb des Zahlungsmoduls Oracle Payments. Dort werden Berechtigungen nicht korrekt geprüft und durchgesetzt. Dadurch kann ein Angreifer aus dem Netz über HTTP zugreifen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen; eine Benutzerinteraktion ist ebenfalls nicht erforderlich, und der Angriff gilt als technisch einfach durchführbar. Gelingt er, kann der Angreifer das Zahlungsmodul vollständig übernehmen – Vertraulichkeit, Integrität und Verfügbarkeit der dort verarbeiteten Daten sind damit gleichermaßen betroffen. Da Oracle Payments Zahlungsvorgänge und zugehörige Finanzdaten verarbeitet, kann eine erfolgreiche Übernahme zum Abfluss sensibler Geschäfts- und Zahlungsinformationen, zu deren Manipulation oder zur Störung des Betriebs führen. Besonders exponiert sind Installationen, deren Weboberfläche aus dem Internet erreichbar ist.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Von ClickFix bis Chrome-Sync: Eine Woche voller Malware, Phishing und aktiv ausgenutzter Lücken 16.07.2026
- Artikel CISA setzt US-Behörden Frist für Patch gegen aktiv ausgenutzte Oracle-EBS-Lücke 16.07.2026
- Artikel Erste Angriffe auf kritische Oracle-E-Business-Suite-Lücke beobachtet 30.06.2026
- Artikel Oracle-E-Business-Suite-Lücke CVE-2026-46817 wird bereits aktiv ausgenutzt 30.06.2026