CISA تأمر الوكالات الاتحادية بترقيع ثغرة اليوم الصفري في Oracle E-Business Suite
مؤكدالثقة بالتاريخ: مؤكدمذكور على أنه قطعيمدى حزم المصدر في صياغة التاريخ: مؤكد أو مجدول أو تقديري أو متأخر أو غير موثّق.عرض كل الدبابيس: مؤكدثقة 90%الثقة الإجمالية: 90%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 4 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلىتضيف نشرة CISA[1][2] المؤرخة «October 06, 2025» الثغرة «CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability»؛ ويحدد إدخال فهرس KEV تاريخ الإضافة 2025-10-06 والموعد النهائي 2025-10-27 بموجب BOD 22-01 الذي «requires Federal Civilian Executive Branch (FCEB) agencies to remediate identified vulnerabilities by the due date».
أدرجت CISA الثغرة CVE-2025-61882 في قائمة الثغرات المستغلة المعروفة، وأمهلت الوكالات المدنية الاتحادية حتى 27 أكتوبر 2025 لإصلاح Oracle E-Business Suite.
1.00