מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצולים המוכרים שלה (KEV) פגיעות חמורה המזוהה כ-CVE-2026-46817, המשפיעה על המערכת הארגונית Oracle E-Business Suite. הפגיעות נובעת מניהול הרשאות לקוי המאפשר לתוקף ללא אימות, בעל גישה לרשת דרך פרוטוקול HTTP, להשתלט על רכיב Oracle Payments במערכת. לאור ניצולה הפעיל של הפרצה, מנחה הסוכנות את הארגונים ליישם את עדכוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם להנחיית BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-18 ביולי 2026. על מנהלי המערכות לבחון את חשיפת הנכסים לאינטרנט ולוודא עמידה בלוחות הזמנים לעדכון כדי למנוע השתלטות על רכיבים קריטיים.
