Oracle E-Business Suite diventa un bersaglio di massa
Quando un ERP esce su Internet, la vulnerabilità smette di essere un incidente isolato e diventa un set di bersagli che si può enumerare e colpire in serie. Qui il problema non è solo la gravità delle CVE: è la combinazione tra una falla critica e oltre 900 istanze Oracle E-Business Suite esposte online, che rende possibile l’automazione degli attacchi.
Le fonti confermano attacchi attivi contro Oracle E-Business Suite, con ancore esplicite su CVE-2026-46817 e CVE-2025-61882. Il perimetro colpito include Oracle Payments e Oracle Concurrent Processing, cioè componenti che spesso stanno dietro al front end esposto e che ampliano il raggio d’azione oltre il singolo server pubblicato.
Per chi gestisce EBS esposto, il rischio non è un episodio puntuale ma un’esposizione ripetibile: una volta trovato il servizio, gli attaccanti possono tornare a probe-are gli stessi entry point a scala. La risposta standard del prossimo maintenance window resta troppo lenta quando il target è già facilmente scoperto da chiunque lo stia cercando.