CISA、連邦機関にOracle E-Business Suiteのゼロデイ脆弱性の修正を命令
確定確度 90%CISA[1][2]の「2025年10月6日」付のアラートは「CVE-2025-61882 Oracle[4] E-Business Suiteの詳細不明の脆弱性」を追加している。KEVカタログの項目はBOD 22-01に基づき追加日を2025-10-06、期限を2025-10-27としており、同指令は「連邦民間行政機関(FCEB)に対し、特定された脆弱性を期限までに修正すること」を求めている。
CISAはCVE-2025-61882を「悪用が確認された既知の脆弱性(KEV)」リストに追加し、連邦民間機関に2025年10月27日までにOracle E-Business Suiteを修正するよう求めた。
1.00