- เริ่ม
- 4 ต.ค. 2025ความเชื่อมั่น 90%จาก แหล่งที่มา
Oracle ออกแพตช์ฉุกเฉินสำหรับซีโร่เดย์ E-Business Suite CVE-2025-61882
แปลอัตโนมัติจากต้นฉบับ
ชื่อต้นฉบับ: Oracle Issues Emergency Patch for E-Business Suite Zero-Day CVE-2025-61882
- เมื่อวันที่ 4 ตุลาคม 2025 Oracle ออก Security Alert CVE-2025-61882 สำหรับ Oracle E-Business Suite 12.2.3 ถึง 12.2.14 เป็นช่องโหว่ที่ “ถูกใช้ประโยชน์จากระยะไกลได้โดยไม่ต้องยืนยันตัวตน” และ “อาจนำไปสู่การรันโค้ดระยะไกล”[1]
- ข้อบกพร่องอยู่ใน Oracle Concurrent Processing (BI Publisher Integration) และได้คะแนน 9.8 ตาม CVSS 3.1 โดย Critical Patch Update เดือนตุลาคม 2023 เป็นข้อกำหนดเบื้องต้นของการแก้ไข การแจ้งเตือนระบุตัวบ่งชี้การถูกบุกรุก และให้เครดิต CrowdStrike และ Mandiant[1]
- Charles Carmakal ซีทีโอของ Mandiant กล่าวว่า Clop ใช้ประโยชน์จาก CVE-2025-61882 ร่วมกับช่องโหว่ที่แก้ในเดือนกรกฎาคมเพื่อขโมยข้อมูลจำนวนมากจากเหยื่อในเดือนสิงหาคม 2025[5]
- CrowdStrike ระบุว่าการใช้ประโยชน์ครั้งแรกที่ทราบคือวันที่ 9 สิงหาคม 2025 และโค้ดพิสูจน์แนวคิดสำหรับช่องโหว่รั่วไหลออนไลน์[3]
- CISA เพิ่มช่องโหว่นี้ในแคตตาล็อก Known Exploited Vulnerabilities เมื่อวันที่ 6 ตุลาคม[4] และ Oracle ตามด้วยการแจ้งเตือน E-Business Suite ฉบับที่สอง CVE-2025-61884 (CVSS 7.5, Configurator Runtime UI) เมื่อวันที่ 11 ตุลาคม[2]
แหล่งอ้างอิง 5ความเชื่อมั่น 88%ความเชื่อมั่นโดยรวม: 88%แหล่งที่มาและแหล่งอ้างอิงของหมุดยืนยันวันที่ได้ดีเพียงใดค่าเฉลี่ยถ่วงน้ำหนักว่าแหล่งอ้างอิง 5 แหล่ง รวมแหล่งที่มา สนับสนุนเวลาเริ่มและสิ้นสุดของหมุดมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุดแสดงหมุดทั้งหมดที่มีความเชื่อมั่น 75% ขึ้นไป
รายการแรกคือแหล่งที่มาของหมุดเสมอ ความเชื่อมั่นโดยรวมคือค่าเฉลี่ยถ่วงน้ำหนักว่าแต่ละแหล่งอ้างอิงสนับสนุนเวลาเริ่มและสิ้นสุดด้านบนมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุด
- [1]90%oracle.com/security-alerts/alert-cve-2025-61882.htmloracle.com· โพสต์ 24 ก.ย. 2026· เริ่ม 4 ต.ค. 2025 ✓· 49% ของคะแนน
Security Alert Advisory CVE-2025-61882 ของ Oracle[2] ระบุในประวัติการแก้ไขว่า “4 ตุลาคม 2025 ฉบับแก้ไข 1 เผยแพร่ครั้งแรก”
- [2]88%Oracle Security Alert Advisory - CVE-2025-61884oracle.com· เผยแพร่ 11 ต.ค. 2025· 13% ของคะแนน
Oracle's[1] second E-Business Suite alert, for a 7.5-rated Configurator Runtime UI flaw, released 11 October 2025.
- [3]84%Clop exploited Oracle zero-day for data theft since early Augustbleepingcomputer.com· เผยแพร่ 7 ต.ค. 2025· 13% ของคะแนน
CrowdStrike puts the first known exploitation at 9 August 2025; watchTowr found the leaked exploit is a chain needing a single HTTP request.[1]
- [4]90%CISA Adds Seven Known Exploited Vulnerabilities to Catalogcisa.gov· เผยแพร่ 6 ต.ค. 2025· 13% ของคะแนน
CISA added CVE-2025-61882 Oracle[1][2] E-Business Suite to its Known Exploited Vulnerabilities catalog on 6 October 2025.
- [5]85%Oracle patches EBS zero-day exploited in Clop data theft attacksbleepingcomputer.com· เผยแพร่ 5 ต.ค. 2025· 13% ของคะแนน
Reports the alert and Mandiant CTO Charles Carmakal's statement that Clop exploited CVE-2025-61882 and July-patched flaws to steal data in August 2025.[1]
เสนอการแก้ไข
มีอะไรขาดหรือผิดไหม บอกด้วยคำพูดของคุณเอง: ลิงก์ที่สนับสนุนหมุดนี้ วันที่เริ่มหรือสิ้นสุดที่ต่างออกไปพร้อมเหตุผล หรือข้อเท็จจริงที่ขาดหรือผิด AI จะตรวจสอบกับแหล่งที่มาของหมุด ค้นหาแหล่งที่ดีกว่า และเพิ่มหน้าที่สนับสนุนคุณ แหล่งที่มาของหมุดเองยังคงมีน้ำหนักมากที่สุด รูปภาพที่แสดงสิ่งอื่นหรือแสดงได้ไม่ดีก็จะถูกตรวจสอบ และเลื่อนลงหรือแทนที่