Oracle veröffentlicht Notfall-Patch für E-Business-Suite-Zero-Day CVE-2025-61882
BESTÄTIGTTerminsicherheit: BESTÄTIGTAls fest angegebenWie fest die Quelle den Termin formuliert: bestätigt, geplant, geschätzt, verschoben oder unbestätigt.Alle Pins mit BESTÄTIGT anzeigen88 % SICHERHEITGesamtvertrauen: 88%Wie gut die Quelle und die Belege des Pins seine Termine stützen.Gewichteter Durchschnitt, wie fest 5 Belege einschließlich der Quelle die Start- und Endzeiten des Pins stützen; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so vielAlle Pins mit mindestens 75 % Sicherheit anzeigenOracles Security Alert Advisory CVE-2025-61882 nennt in der Änderungshistorie die erste Fassung „2025-October-04 Rev 1. Initial Release“ und damit den 4. Oktober 2025 als Tag der Veröffentlichung.[1]
Oracles außerplanmäßiger Security Alert schloss eine mit 9,8 bewertete Lücke in der E-Business Suite, die Codeausführung aus der Ferne ohne Anmeldung erlaubte und die Cl0p zum Datendiebstahl ausgenutzt hatte.