元のタイトル: CISA Orders Federal Agencies to Patch Oracle E-Business Suite Zero-Day
最初の項目は常にピンの出典です。全体の確度は、各資料が上記の開始・終了時刻をどれだけ強く裏付けているかの加重平均です。最新の資料より180日古くなるごとに、重みは半分になります。
CISA[2]の「2025年10月6日」付のアラートは「CVE-2025-61882 Oracle[4] E-Business Suiteの詳細不明の脆弱性」を追加している。KEVカタログの項目はBOD 22-01に基づき追加日を2025-10-06、期限を2025-10-27としており、同指令は「連邦民間行政機関(FCEB)に対し、特定された脆弱性を期限までに修正すること」を求めている。
The catalog entry for CVE-2025-61882: dateAdded 2025-10-06, dueDate 2025-10-27, known ransomware campaign use 'Known'; CVE-2025-61884 added 2025-10-20, due 2025-11-10.[1]
CISA[1][2] then added CVE-2025-61884 and required agencies to patch it by 10 November 2025; recaps the two EBS campaigns.
Oracle's alert for the flaw CISA[1][2] listed: unauthenticated remote code execution in E-Business Suite 12.2.3-12.2.14.
足りない点や誤りがありますか? このピンを裏付けるリンク、別の開始日・終了日とその理由、欠けている情報や誤っている情報を、自由に書いてください。AIがこのピンの出典と照らし合わせ、より良い情報源を探し、裏付けとなるページがあれば参考資料として追加します。ピン自身の出典が引き続き最も重視されます。