<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-46817 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-46817/</link><description>Recent content in Cve-2026-46817 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 29 Jun 2026 10:57:19 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-46817/index.xml" rel="self" type="application/rss+xml"/><item><title>Exploração de vulnerabilidade crítica no Oracle E-Business Suite</title><link>https://brdefense.center/news/exploracao-de-vulnerabilidade-critica-no-oracle-e/</link><pubDate>Mon, 29 Jun 2026 10:57:19 -0300</pubDate><guid>https://brdefense.center/news/exploracao-de-vulnerabilidade-critica-no-oracle-e/</guid><description>&lt;p>A empresa de inteligência em segurança Defused alertou sobre a exploração de uma vulnerabilidade crítica (CVE-2026-46817) no Oracle E-Business Suite (EBS), especificamente no componente de Transmissão de Arquivos do produto Oracle Payments. Essa falha permite que atacantes não autenticados, com acesso à rede HTTP, assumam o controle de sistemas vulneráveis através de ataques de baixa complexidade. A Oracle já lançou atualizações de segurança em maio de 2026 para corrigir essa vulnerabilidade e recomenda que os clientes apliquem os patches imediatamente. Apesar de a Oracle não ter confirmado a exploração da CVE-2026-46817 em ambientes reais, a Defused observou tentativas de exploração em honeypots durante o último fim de semana. Atualmente, mais de 450 instâncias do Oracle EBS estão expostas online, com quase 200 localizadas nos Estados Unidos e na Europa. A situação é alarmante, especialmente considerando que a CISA já identificou 44 vulnerabilidades em produtos da Oracle como exploradas na natureza, 13 das quais foram utilizadas em ataques de ransomware. A recomendação é que as equipes de segurança realizem testes de simulação de ataques para garantir que as regras de detecção estejam funcionando adequadamente.&lt;/p></description></item></channel></rss>