- Beginn
- 6. Okt. 202590 % SICHERHEITlaut der Quelle
- Ende
- 27. Okt. 202590 % SICHERHEITlaut der Quelle
CISA verpflichtet US-Bundesbehörden zum Patchen der Zero-Day-Lücke in Oracle E-Business Suite
Automatisch aus dem Original übersetzt
Originaltitel: CISA Orders Federal Agencies to Patch Oracle E-Business Suite Zero-Day
- Am 6. Oktober 2025 nahm CISA CVE-2025-61882, die Lücke in Oracle E-Business Suite hinter der Datendiebstahl-Kampagne von Cl0p, in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) auf[1].
- Die Binding Operational Directive 22-01 verpflichtet die zivilen Bundesbehörden der Exekutive, gelistete Lücken bis zum Stichtag zu beheben[1]; der Katalog legte ihn auf den 27. Oktober 2025 fest und vermerkt, dass die Lücke in Ransomware-Kampagnen ausgenutzt wird[2].
- Verlangt wird, die Gegenmaßnahmen von Oracle umzusetzen, bei Cloud-Diensten die Vorgaben von BOD 22-01 zu befolgen oder das Produkt nicht mehr zu nutzen[2].
- Oracles Warnung vom 4. Oktober betrifft E-Business Suite 12.2.3 bis 12.2.14 und bewertet den Fehler mit 9,8[4].
- Die zweite Lücke in E-Business Suite, CVE-2025-61884, nahm CISA am 20. Oktober mit Frist bis 10. November auf, nachdem BleepingComputer bestätigt hatte, dass Oracles Fix den von ShinyHunters geleakten Exploit blockiert[2][3].
Belege 490 % SICHERHEIT
Der erste Eintrag ist immer die Quelle des Pins. Die Gesamtsicherheit ist ein gewichteter Durchschnitt, wie fest jeder Beleg die oben verwendeten Start- und Endzeiten stützt; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so viel.
- [1]90%cisa.gov/news-events/alerts/2025/10/06/cisa-adds-seven-known-exploited-vulnerabilities-catalogcisa.gov· Gepostet am 24. Sept. 2026· Beginn 6. Okt. 2025 ✓· Ende 27. Okt. 2025 ✓· 40 % der Wertung
Die CISA[2]-Warnung vom „6. Oktober 2025“ fügt „CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability“ hinzu; der Eintrag im KEV-Katalog nennt dateAdded 2025-10-06 und dueDate 2025-10-27 gemäß BOD 22-01, die „die zivilen Bundesbehörden der Exekutive (FCEB) verpflichtet, identifizierte Schwachstellen bis zum Stichtag zu beheben“.
- [2]92%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· Veröffentlicht am 23. Sept. 2026· 39 % der Wertung
The catalog entry for CVE-2025-61882: dateAdded 2025-10-06, dueDate 2025-10-27, known ransomware campaign use 'Known'; CVE-2025-61884 added 2025-10-20, due 2025-11-10.[1]
- [3]84%CISA confirms hackers exploited Oracle E-Business Suite SSRF flawbleepingcomputer.com· Veröffentlicht am 21. Okt. 2025· 11 % der Wertung
CISA[1][2] then added CVE-2025-61884 and required agencies to patch it by 10 November 2025; recaps the two EBS campaigns.
- [4]90%Oracle Security Alert Advisory - CVE-2025-61882oracle.com· Veröffentlicht am 4. Okt. 2025· 10 % der Wertung
Oracle's alert for the flaw CISA[1][2] listed: unauthenticated remote code execution in E-Business Suite 12.2.3-12.2.14.
Korrektur vorschlagen
Fehlt etwas oder stimmt etwas nicht? Sag es in deinen eigenen Worten: ein Link, der diesen Pin belegt, ein anderes Start- oder Enddatum und warum, oder eine Angabe, die fehlt oder falsch ist. Die KI prüft es an den Quellen dieses Pins, sucht nach besseren und ergänzt jede Seite, die dich bestätigt. Die eigenen Quellen des Pins zählen weiterhin am meisten.