- Mulai
- 6 Okt 2025KEYAKINAN 90%dari sumbernya
- Selesai
- 27 Okt 2025KEYAKINAN 90%dari sumbernya
CISA memerintahkan lembaga federal menambal zero-day Oracle E-Business Suite
Diterjemahkan otomatis dari aslinya
Judul asli: CISA Orders Federal Agencies to Patch Oracle E-Business Suite Zero-Day
- Pada 6 Oktober 2025 CISA menambahkan CVE-2025-61882, cacat Oracle E-Business Suite di balik kampanye pencurian data Cl0p, ke katalog Known Exploited Vulnerabilities-nya[1].
- Binding Operational Directive 22-01 mewajibkan lembaga cabang eksekutif sipil federal memperbaiki cacat yang terdaftar pada tanggal jatuh tempo[1]; katalog menetapkannya pada 27 Oktober 2025 dan menandai cacat itu telah dipakai dalam kampanye ransomware[2].
- Tindakan yang diwajibkan adalah menerapkan mitigasi Oracle, mengikuti panduan BOD 22-01 untuk layanan cloud, atau berhenti memakai produk itu[2].
- Peringatan Oracle 4 Oktober mencakup E-Business Suite 12.2.3 hingga 12.2.14 dan menilai bug itu 9.8[4].
- CISA menambahkan cacat E-Business Suite kedua, CVE-2025-61884, pada 20 Oktober dengan tenggat 10 November, setelah BleepingComputer mengonfirmasi perbaikan Oracle memblokir eksploit yang dibocorkan ShinyHunters[2][3].
Referensi 4KEYAKINAN 90%Keyakinan keseluruhan: 90%Seberapa baik sumber dan referensi pin mendukung tanggalnya.Rata-rata tertimbang dari seberapa kuat 4 referensi, termasuk sumber, mendukung waktu mulai dan berakhir pin; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaruTampilkan semua pin dengan keyakinan 75% atau lebih tinggi
Entri pertama selalu merupakan sumber pin. Keyakinan keseluruhan adalah rata-rata tertimbang dari seberapa kuat setiap referensi mendukung waktu mulai dan berakhir yang digunakan di atas; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaru.
- [1]90%cisa.gov/news-events/alerts/2025/10/06/cisa-adds-seven-known-exploited-vulnerabilities-catalogcisa.gov· Diposting 24 Sep 2026· Mulai 6 Okt 2025 ✓· Berakhir 27 Okt 2025 ✓· 40% dari skor
Peringatan CISA[2] tertanggal '06 Oktober 2025' menambahkan 'CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability'; entri katalog KEV menetapkan dateAdded 2025-10-06 dan dueDate 2025-10-27 di bawah BOD 22-01, yang 'mewajibkan lembaga Federal Civilian Executive Branch (FCEB) memperbaiki kerentanan yang teridentifikasi pada tanggal jatuh tempo'.
- [2]92%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· Diterbitkan 23 Sep 2026· 39% dari skor
The catalog entry for CVE-2025-61882: dateAdded 2025-10-06, dueDate 2025-10-27, known ransomware campaign use 'Known'; CVE-2025-61884 added 2025-10-20, due 2025-11-10.[1]
- [3]84%CISA confirms hackers exploited Oracle E-Business Suite SSRF flawbleepingcomputer.com· Diterbitkan 21 Okt 2025· 11% dari skor
CISA[1][2] then added CVE-2025-61884 and required agencies to patch it by 10 November 2025; recaps the two EBS campaigns.
- [4]90%Oracle Security Alert Advisory - CVE-2025-61882oracle.com· Diterbitkan 4 Okt 2025· 10% dari skor
Oracle's alert for the flaw CISA[1][2] listed: unauthenticated remote code execution in E-Business Suite 12.2.3-12.2.14.
Sarankan koreksi
Ada yang kurang atau salah? Sampaikan dengan kata-kata Anda sendiri: tautan yang mendukung pin ini, tanggal mulai atau berakhir yang berbeda beserta alasannya, atau fakta yang kurang atau keliru. AI memeriksanya terhadap sumber pin ini, mencari sumber yang lebih baik, dan menambahkan halaman mana pun yang mendukung Anda. Sumber pin itu sendiri tetap paling diperhitungkan. Gambar yang menampilkan hal lain, atau menampilkannya dengan buruk, juga diperiksa, lalu diturunkan atau diganti.