CISA verpflichtet US-Bundesbehörden zum Patchen der Zero-Day-Lücke in Oracle E-Business Suite
BESTÄTIGT90 % SICHERHEITDie CISA[1][2]-Warnung vom „6. Oktober 2025“ fügt „CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability“ hinzu; der Eintrag im KEV-Katalog nennt dateAdded 2025-10-06 und dueDate 2025-10-27 gemäß BOD 22-01, die „die zivilen Bundesbehörden der Exekutive (FCEB) verpflichtet, identifizierte Schwachstellen bis zum Stichtag zu beheben“.
CISA hat CVE-2025-61882 in ihre Liste bekannter ausgenutzter Schwachstellen aufgenommen und gibt zivilen Bundesbehörden bis zum 27. Oktober 2025 Zeit, Oracle E-Business Suite abzusichern.