- Inizio
- 4 ott 2025AFFIDABILITÀ 90%da la fonte
Oracle rilascia una patch d'emergenza per lo zero-day CVE-2025-61882 di E-Business Suite
Tradotto automaticamente dall’originale
Titolo originale: Oracle Issues Emergency Patch for E-Business Suite Zero-Day CVE-2025-61882
- Il 4 ottobre 2025 Oracle ha emesso il Security Alert CVE-2025-61882 per Oracle E-Business Suite dalla 12.2.3 alla 12.2.14, una falla «sfruttabile da remoto senza autenticazione» che «può portare all'esecuzione di codice da remoto»[1].
- Il bug si trova in Oracle Concurrent Processing (BI Publisher Integration) e ottiene 9,8 su CVSS 3.1; il Critical Patch Update di ottobre 2023 è un prerequisito per la correzione, l'avviso elenca gli indicatori di compromissione e cita CrowdStrike e Mandiant[1].
- Charles Carmakal, CTO di Mandiant, ha detto che Clop ha sfruttato la CVE-2025-61882 insieme a falle corrette a luglio per rubare grandi quantità di dati alle vittime nell'agosto 2025[5].
- CrowdStrike ha fissato al 9 agosto 2025 il primo sfruttamento noto, ed era trapelato online un exploit proof-of-concept[3].
- La CISA ha aggiunto la falla al suo catalogo Known Exploited Vulnerabilities il 6 ottobre[4], e Oracle ha fatto seguire un secondo avviso su E-Business Suite, CVE-2025-61884 (CVSS 7,5, Configurator Runtime UI), l'11 ottobre[2].
Fonti 5AFFIDABILITÀ 88%Affidabilità complessiva: 88%Quanto la fonte e le altre fonti del pin ne confermano le date.Media ponderata di quanto 5 fonti, compresa quella principale, confermano gli orari di inizio e fine del pin; una fonte conta la metà per ogni 180 giorni in più rispetto alla più recenteMostra tutti i pin con affidabilità pari o superiore al 75%
La prima voce è sempre la fonte del pin. L’affidabilità complessiva è una media ponderata di quanto ogni fonte conferma gli orari di inizio e fine indicati sopra; una fonte conta la metà per ogni 180 giorni in più rispetto alla più recente.
- [1]90%oracle.com/security-alerts/alert-cve-2025-61882.htmloracle.com· Postato il 24 set 2026· Inizio 4 ott 2025 ✓· 49% del punteggio
Il Security Alert Advisory CVE-2025-61882 di Oracle[2] riporta nella cronologia delle modifiche «2025-October-04 Rev 1. Initial Release» (4 ottobre 2025, revisione 1, rilascio iniziale).
- [2]88%Oracle Security Alert Advisory - CVE-2025-61884oracle.com· Pubblicato il 11 ott 2025· 13% del punteggio
Oracle's[1] second E-Business Suite alert, for a 7.5-rated Configurator Runtime UI flaw, released 11 October 2025.
- [3]84%Clop exploited Oracle zero-day for data theft since early Augustbleepingcomputer.com· Pubblicato il 7 ott 2025· 13% del punteggio
CrowdStrike puts the first known exploitation at 9 August 2025; watchTowr found the leaked exploit is a chain needing a single HTTP request.[1]
- [4]90%CISA Adds Seven Known Exploited Vulnerabilities to Catalogcisa.gov· Pubblicato il 6 ott 2025· 13% del punteggio
CISA added CVE-2025-61882 Oracle[1][2] E-Business Suite to its Known Exploited Vulnerabilities catalog on 6 October 2025.
- [5]85%Oracle patches EBS zero-day exploited in Clop data theft attacksbleepingcomputer.com· Pubblicato il 5 ott 2025· 13% del punteggio
Reports the alert and Mandiant CTO Charles Carmakal's statement that Clop exploited CVE-2025-61882 and July-patched flaws to steal data in August 2025.[1]
Suggerisci una correzione
Manca qualcosa o c’è un errore? Dillo con parole tue: un link che conferma questo pin, una data di inizio o fine diversa e perché, o un fatto che manca o è sbagliato. L’IA lo confronta con le fonti del pin, ne cerca di migliori e aggiunge qualsiasi pagina ti dia ragione. Le fonti del pin contano comunque di più. Anche un’immagine che mostra altro, o lo mostra male, viene esaminata e spostata in basso o sostituita.