- शुरुआत
- 6 अक्टू॰ 202590% कॉन्फ़िडेंससोर्स से
- अंत
- 27 अक्टू॰ 202590% कॉन्फ़िडेंससोर्स से
CISA ने संघीय एजेंसियों को Oracle E-Business Suite जीरो-डे पैच करने का आदेश दिया
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: CISA Orders Federal Agencies to Patch Oracle E-Business Suite Zero-Day
- 6 अक्टूबर 2025 को CISA ने Cl0p डेटा-चोरी अभियान के पीछे मौजूद Oracle E-Business Suite खामी CVE-2025-61882 को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा[1]।
- Binding Operational Directive 22-01 के तहत संघीय सिविलियन एग्जीक्यूटिव ब्रांच एजेंसियों को सूचीबद्ध खामियों को नियत तारीख तक ठीक करना जरूरी है[1]; कैटलॉग ने इसे 27 अक्टूबर 2025 तय किया और इस खामी को रैनसमवेयर अभियानों में इस्तेमाल के रूप में चिह्नित करता है[2]।
- जरूरी कार्रवाई है Oracle के मिटिगेशन लागू करना, क्लाउड सेवाओं के लिए BOD 22-01 गाइडेंस का पालन करना, या प्रोडक्ट का इस्तेमाल बंद करना[2]।
- Oracle का 4 अक्टूबर का अलर्ट E-Business Suite 12.2.3 से 12.2.14 को कवर करता है और बग को 9.8 रेट करता है[4]।
- CISA ने 20 अक्टूबर को दूसरी E-Business Suite खामी, CVE-2025-61884, को 10 नवंबर की डेडलाइन के साथ जोड़ा, जब BleepingComputer ने पुष्टि की कि Oracle के फिक्स ने ShinyHunters द्वारा लीक किए गए एक्सप्लॉइट को रोक दिया[2][3]।
संदर्भ 490% कॉन्फ़िडेंसकुल भरोसा: 90%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 4 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%cisa.gov/news-events/alerts/2025/10/06/cisa-adds-seven-known-exploited-vulnerabilities-catalogcisa.gov· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 6 अक्टू॰ 2025 ✓· खत्म 27 अक्टू॰ 2025 ✓· स्कोर का 40%
CISA[2] का 'October 06, 2025' का अलर्ट 'CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability' जोड़ता है; KEV कैटलॉग एंट्री BOD 22-01 के तहत dateAdded 2025-10-06 और dueDate 2025-10-27 तय करती है, जिसके लिए 'संघीय सिविलियन एग्जीक्यूटिव ब्रांच (FCEB) एजेंसियों को पहचानी गई खामियों को नियत तारीख तक ठीक करना जरूरी है'।
- [2]92%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· 23 सित॰ 2026 को प्रकाशित· स्कोर का 39%
The catalog entry for CVE-2025-61882: dateAdded 2025-10-06, dueDate 2025-10-27, known ransomware campaign use 'Known'; CVE-2025-61884 added 2025-10-20, due 2025-11-10.[1]
- [3]84%CISA confirms hackers exploited Oracle E-Business Suite SSRF flawbleepingcomputer.com· 21 अक्टू॰ 2025 को प्रकाशित· स्कोर का 11%
CISA[1][2] then added CVE-2025-61884 and required agencies to patch it by 10 November 2025; recaps the two EBS campaigns.
- [4]90%Oracle Security Alert Advisory - CVE-2025-61882oracle.com· 4 अक्टू॰ 2025 को प्रकाशित· स्कोर का 10%
Oracle's alert for the flaw CISA[1][2] listed: unauthenticated remote code execution in E-Business Suite 12.2.3-12.2.14.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।