La CISA ordonne aux agences fédérales de corriger la faille zero-day d'Oracle E-Business Suite
CONFIRMÉCertitude de la date: CONFIRMÉAnnoncé comme fermeAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles CONFIRMÉCONFIANCE 90 %Confiance globale: 90%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 4 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusL'alerte de la CISA[1][2] du « October 06, 2025 » ajoute « CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability » ; l'entrée du catalogue KEV fixe dateAdded au 2025-10-06 et dueDate au 2025-10-27 en vertu de la BOD 22-01, qui « impose aux agences civiles de l'exécutif fédéral (FCEB) de corriger les vulnérabilités identifiées avant la date limite ».
La CISA a inscrit CVE-2025-61882 sur sa liste des vulnérabilités connues et exploitées, donnant aux agences civiles fédérales jusqu'au 27 octobre 2025 pour corriger Oracle E-Business Suite.