- البدء
- 4 أكتوبر 2025ثقة 90%من المصدر
أوراكل تصدر تصحيحاً طارئاً لثغرة اليوم الصفري CVE-2025-61882 في E-Business Suite
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Oracle Issues Emergency Patch for E-Business Suite Zero-Day CVE-2025-61882
- في 4 أكتوبر 2025 أصدرت أوراكل التنبيه الأمني CVE-2025-61882 للإصدارات من 12.2.3 إلى 12.2.14 من Oracle E-Business Suite، وهي ثغرة «يمكن استغلالها عن بُعد دون مصادقة» و«قد تؤدي إلى تنفيذ شيفرة عن بُعد»[1].
- تقع الثغرة في Oracle Concurrent Processing (تكامل BI Publisher) وتحصل على 9.8 وفق CVSS 3.1؛ ويُشترط لتطبيق الإصلاح تثبيت تحديث Critical Patch Update الصادر في أكتوبر 2023، كما يورد التنبيه مؤشرات الاختراق وينسب الفضل إلى CrowdStrike وMandiant[1].
- قال تشارلز كارماكال، المدير التقني في Mandiant، إن Clop استغلت الثغرة CVE-2025-61882 مع ثغرات صُححت في يوليو لسرقة كميات كبيرة من بيانات الضحايا في أغسطس 2025[5].
- وحددت CrowdStrike أول استغلال معروف في 9 أغسطس 2025، وذكرت أن شيفرة استغلال تجريبية سُرّبت على الإنترنت[3].
- أضافت وكالة CISA الثغرة إلى فهرس الثغرات المستغلة المعروفة في 6 أكتوبر[4]، ثم أصدرت أوراكل تنبيهاً ثانياً لـE-Business Suite هو CVE-2025-61884 (بتقييم CVSS 7.5 في Configurator Runtime UI) في 11 أكتوبر[2].
المراجع 5ثقة 88%الثقة الإجمالية: 88%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 5 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%oracle.com/security-alerts/alert-cve-2025-61882.htmloracle.com· نُشر 24 سبتمبر 2026· يبدأ 4 أكتوبر 2025 ✓· 49% من الدرجة
يذكر التنبيه الأمني CVE-2025-61882 الصادر عن أوراكل في سجل التعديلات: «2025-October-04 Rev 1. Initial Release».
- [2]88%Oracle Security Alert Advisory - CVE-2025-61884oracle.com· صدر 11 أكتوبر 2025· 13% من الدرجة
Oracle's[1] second E-Business Suite alert, for a 7.5-rated Configurator Runtime UI flaw, released 11 October 2025.
- [3]84%Clop exploited Oracle zero-day for data theft since early Augustbleepingcomputer.com· صدر 7 أكتوبر 2025· 13% من الدرجة
CrowdStrike puts the first known exploitation at 9 August 2025; watchTowr found the leaked exploit is a chain needing a single HTTP request.[1]
- [4]90%CISA Adds Seven Known Exploited Vulnerabilities to Catalogcisa.gov· صدر 6 أكتوبر 2025· 13% من الدرجة
CISA added CVE-2025-61882 Oracle[1][2] E-Business Suite to its Known Exploited Vulnerabilities catalog on 6 October 2025.
- [5]85%Oracle patches EBS zero-day exploited in Clop data theft attacksbleepingcomputer.com· صدر 5 أكتوبر 2025· 13% من الدرجة
Reports the alert and Mandiant CTO Charles Carmakal's statement that Clop exploited CVE-2025-61882 and July-patched flaws to steal data in August 2025.[1]
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.