- 시작
- 2025년 10월 4일신뢰도 90%출처 제공
오라클, E-비즈니스 스위트 제로데이 CVE-2025-61882 긴급 패치 발행
원문에서 자동 번역됨
원본 제목: Oracle Issues Emergency Patch for E-Business Suite Zero-Day CVE-2025-61882
- 오라클은 2025년 10월 4일 오라클 E-비즈니스 스위트 12.2.3~12.2.14 버전에 대한 보안 경고 CVE-2025-61882를 발행했다. 이 취약점은 “인증 없이 원격으로 악용 가능”하며 “원격코드실행으로 이어질 수 있다”[1].
- 이 결함은 오라클 컨커런트 프로세싱(BI 퍼블리셔 통합)에 있으며 CVSS 3.1 기준 9.8점을 기록했다. 이 패치를 적용하려면 2023년 10월 긴급 패치 업데이트가 선행돼야 하며, 경고문에는 침해 지표가 명시돼 있고 크라우드스트라이크와 맨디언트에 공로를 인정했다[1].
- 맨디언트의 찰스 카마카 최고기술책임자는 Clop이 CVE-2025-61882를 7월에 패치된 취약점들과 함께 악용해 2025년 8월 피해자들로부터 대량의 데이터를 훔쳤다고 밝혔다[5].
- 크라우드스트라이크는 최초로 확인된 악용 시점을 2025년 8월 9일로 제시했으며, 개념증명(PoC) 공격 코드가 온라인에 유출된 상태였다[3].
- 미국 사이버보안·인프라보안청(CISA)은 10월 6일 이 취약점을 '알려진 악용 취약점' 목록에 추가했다[4]오라클은 뒤이어 10월 11일 두 번째 E-비즈니스 스위트 경고인 CVE-2025-61884(CVSS 7.5, 컨피규레이터 런타임 UI)를 발행했다[2].
참고자료 5신뢰도 88%
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%oracle.com/security-alerts/alert-cve-2025-61882.htmloracle.com· 게시 2026년 9월 24일· 시작 2025년 10월 4일 ✓· 점수의 49%
오라클의 보안 경고 권고문 CVE-2025-61882의 수정 이력에는 ‘2025년 10월 4일, 개정판 1. 최초 발행’이라고 기재돼 있다.
- [2]88%Oracle Security Alert Advisory - CVE-2025-61884oracle.com· 게재 2025년 10월 11일· 점수의 13%
Oracle's[1] second E-Business Suite alert, for a 7.5-rated Configurator Runtime UI flaw, released 11 October 2025.
- [3]84%Clop exploited Oracle zero-day for data theft since early Augustbleepingcomputer.com· 게재 2025년 10월 7일· 점수의 13%
CrowdStrike puts the first known exploitation at 9 August 2025; watchTowr found the leaked exploit is a chain needing a single HTTP request.[1]
- [4]90%CISA Adds Seven Known Exploited Vulnerabilities to Catalogcisa.gov· 게재 2025년 10월 6일· 점수의 13%
CISA added CVE-2025-61882 Oracle[1][2] E-Business Suite to its Known Exploited Vulnerabilities catalog on 6 October 2025.
- [5]85%Oracle patches EBS zero-day exploited in Clop data theft attacksbleepingcomputer.com· 게재 2025년 10월 5일· 점수의 13%
Reports the alert and Mandiant CTO Charles Carmakal's statement that Clop exploited CVE-2025-61882 and July-patched flaws to steal data in August 2025.[1]
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다.