- Mulai
- 4 Okt 2025KEYAKINAN 90%dari sumbernya
Oracle merilis tambalan darurat untuk zero-day E-Business Suite CVE-2025-61882
Diterjemahkan otomatis dari aslinya
Judul asli: Oracle Issues Emergency Patch for E-Business Suite Zero-Day CVE-2025-61882
- Pada 4 Oktober 2025 Oracle menerbitkan Security Alert CVE-2025-61882 untuk Oracle E-Business Suite 12.2.3 hingga 12.2.14, cacat yang "dapat dieksploitasi dari jarak jauh tanpa autentikasi" dan yang "dapat mengakibatkan eksekusi kode jarak jauh"[1].
- Bug itu berada di Oracle Concurrent Processing (BI Publisher Integration) dan bernilai 9.8 pada CVSS 3.1; Critical Patch Update Oktober 2023 adalah prasyarat perbaikan, peringatan itu mencantumkan indikator kompromi, dan memberi penghargaan kepada CrowdStrike dan Mandiant[1].
- CTO Mandiant Charles Carmakal mengatakan Clop mengeksploitasi CVE-2025-61882 bersama cacat yang ditambal pada Juli untuk mencuri data dalam jumlah besar dari korban pada Agustus 2025[5].
- CrowdStrike menetapkan eksploitasi pertama yang diketahui pada 9 Agustus 2025, dan eksploit proof-of-concept telah bocor ke daring[3].
- CISA menambahkan cacat itu ke katalog Known Exploited Vulnerabilities pada 6 Oktober[4], dan Oracle menyusul dengan peringatan E-Business Suite kedua, CVE-2025-61884 (CVSS 7.5, Configurator Runtime UI), pada 11 Oktober[2].
Referensi 5KEYAKINAN 88%Keyakinan keseluruhan: 88%Seberapa baik sumber dan referensi pin mendukung tanggalnya.Rata-rata tertimbang dari seberapa kuat 5 referensi, termasuk sumber, mendukung waktu mulai dan berakhir pin; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaruTampilkan semua pin dengan keyakinan 75% atau lebih tinggi
Entri pertama selalu merupakan sumber pin. Keyakinan keseluruhan adalah rata-rata tertimbang dari seberapa kuat setiap referensi mendukung waktu mulai dan berakhir yang digunakan di atas; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaru.
- [1]90%oracle.com/security-alerts/alert-cve-2025-61882.htmloracle.com· Diposting 24 Sep 2026· Mulai 4 Okt 2025 ✓· 49% dari skor
Riwayat modifikasi Security Alert Advisory CVE-2025-61882 milik Oracle[2] mencantumkan '2025-October-04 Rev 1. Initial Release'.
- [2]88%Oracle Security Alert Advisory - CVE-2025-61884oracle.com· Diterbitkan 11 Okt 2025· 13% dari skor
Oracle's[1] second E-Business Suite alert, for a 7.5-rated Configurator Runtime UI flaw, released 11 October 2025.
- [3]84%Clop exploited Oracle zero-day for data theft since early Augustbleepingcomputer.com· Diterbitkan 7 Okt 2025· 13% dari skor
CrowdStrike puts the first known exploitation at 9 August 2025; watchTowr found the leaked exploit is a chain needing a single HTTP request.[1]
- [4]90%CISA Adds Seven Known Exploited Vulnerabilities to Catalogcisa.gov· Diterbitkan 6 Okt 2025· 13% dari skor
CISA added CVE-2025-61882 Oracle[1][2] E-Business Suite to its Known Exploited Vulnerabilities catalog on 6 October 2025.
- [5]85%Oracle patches EBS zero-day exploited in Clop data theft attacksbleepingcomputer.com· Diterbitkan 5 Okt 2025· 13% dari skor
Reports the alert and Mandiant CTO Charles Carmakal's statement that Clop exploited CVE-2025-61882 and July-patched flaws to steal data in August 2025.[1]
Sarankan koreksi
Ada yang kurang atau salah? Sampaikan dengan kata-kata Anda sendiri: tautan yang mendukung pin ini, tanggal mulai atau berakhir yang berbeda beserta alasannya, atau fakta yang kurang atau keliru. AI memeriksanya terhadap sumber pin ini, mencari sumber yang lebih baik, dan menambahkan halaman mana pun yang mendukung Anda. Sumber pin itu sendiri tetap paling diperhitungkan. Gambar yang menampilkan hal lain, atau menampilkannya dengan buruk, juga diperiksa, lalu diturunkan atau diganti.