La CISA ordonne aux agences fédérales de corriger la faille zero-day d'Oracle E-Business Suite
CONFIRMÉCONFIANCE 90 %L'alerte de la CISA[1][2] du « October 06, 2025 » ajoute « CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability » ; l'entrée du catalogue KEV fixe dateAdded au 2025-10-06 et dueDate au 2025-10-27 en vertu de la BOD 22-01, qui « impose aux agences civiles de l'exécutif fédéral (FCEB) de corriger les vulnérabilités identifiées avant la date limite ».
La CISA a inscrit CVE-2025-61882 sur sa liste des vulnérabilités connues et exploitées, donnant aux agences civiles fédérales jusqu'au 27 octobre 2025 pour corriger Oracle E-Business Suite.