- शुरुआत
- 4 अक्टू॰ 202590% कॉन्फ़िडेंससोर्स से
Oracle ने E-Business Suite जीरो-डे CVE-2025-61882 के लिए इमरजेंसी पैच जारी किया
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Oracle Issues Emergency Patch for E-Business Suite Zero-Day CVE-2025-61882
- 4 अक्टूबर 2025 को Oracle ने Oracle E-Business Suite 12.2.3 से 12.2.14 के लिए सिक्योरिटी अलर्ट CVE-2025-61882 जारी किया, एक ऐसी खामी जो "बिना प्रमाणीकरण के रिमोटली एक्सप्लॉइट की जा सकती है" और जिसके "परिणामस्वरूप रिमोट कोड एक्जीक्यूशन हो सकता है"[1]।
- यह बग Oracle Concurrent Processing (BI Publisher Integration) में है और CVSS 3.1 पर 9.8 स्कोर करता है; अक्टूबर 2023 का Critical Patch Update फिक्स के लिए एक पूर्वापेक्षा है, अलर्ट कॉम्प्रोमाइज़ के संकेत सूचीबद्ध करता है, और यह CrowdStrike और Mandiant को श्रेय देता है[1]।
- Mandiant के CTO Charles Carmakal ने कहा कि Clop ने अगस्त 2025 में पीड़ितों से बड़ी मात्रा में डेटा चुराने के लिए CVE-2025-61882 को जुलाई में पैच की गई खामियों के साथ मिलाकर इस्तेमाल किया[5]।
- CrowdStrike ने पहले ज्ञात एक्सप्लॉइटेशन को 9 अगस्त 2025 बताया, और एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ऑनलाइन लीक हो गया था[3]।
- CISA ने 6 अक्टूबर को इस खामी को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा[4], और Oracle ने 11 अक्टूबर को दूसरा E-Business Suite अलर्ट, CVE-2025-61884 (CVSS 7.5, Configurator Runtime UI), जारी किया[2]।
संदर्भ 588% कॉन्फ़िडेंसकुल भरोसा: 88%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 5 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%oracle.com/security-alerts/alert-cve-2025-61882.htmloracle.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 4 अक्टू॰ 2025 ✓· स्कोर का 49%
Oracle[2] का सिक्योरिटी अलर्ट एडवाइजरी CVE-2025-61882 अपने संशोधन इतिहास में '2025-October-04 Rev 1. Initial Release' सूचीबद्ध करता है।
- [2]88%Oracle Security Alert Advisory - CVE-2025-61884oracle.com· 11 अक्टू॰ 2025 को प्रकाशित· स्कोर का 13%
Oracle's[1] second E-Business Suite alert, for a 7.5-rated Configurator Runtime UI flaw, released 11 October 2025.
- [3]84%Clop exploited Oracle zero-day for data theft since early Augustbleepingcomputer.com· 7 अक्टू॰ 2025 को प्रकाशित· स्कोर का 13%
CrowdStrike puts the first known exploitation at 9 August 2025; watchTowr found the leaked exploit is a chain needing a single HTTP request.[1]
- [4]90%CISA Adds Seven Known Exploited Vulnerabilities to Catalogcisa.gov· 6 अक्टू॰ 2025 को प्रकाशित· स्कोर का 13%
CISA added CVE-2025-61882 Oracle[1][2] E-Business Suite to its Known Exploited Vulnerabilities catalog on 6 October 2025.
- [5]85%Oracle patches EBS zero-day exploited in Clop data theft attacksbleepingcomputer.com· 5 अक्टू॰ 2025 को प्रकाशित· स्कोर का 13%
Reports the alert and Mandiant CTO Charles Carmakal's statement that Clop exploited CVE-2025-61882 and July-patched flaws to steal data in August 2025.[1]
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।