- Bắt đầu
- 6 thg 10, 2025ĐỘ TIN CẬY 90%từ nguồn
- Kết thúc
- 27 thg 10, 2025ĐỘ TIN CẬY 90%từ nguồn
CISA ra lệnh cho các cơ quan liên bang vá lỗ hổng zero-day của Oracle E-Business Suite
Được dịch tự động từ bản gốc
Tiêu đề gốc: CISA Orders Federal Agencies to Patch Oracle E-Business Suite Zero-Day
- Ngày 6 tháng 10 năm 2025, CISA đã thêm CVE-2025-61882, lỗ hổng Oracle E-Business Suite đằng sau chiến dịch đánh cắp dữ liệu của Cl0p, vào danh mục Các Lỗ hổng Đã bị Khai thác[1].
- Chỉ thị Vận hành Ràng buộc 22-01 yêu cầu các cơ quan hành pháp dân sự liên bang khắc phục các lỗ hổng được liệt kê trước hạn chót[1]; danh mục đặt hạn chót là ngày 27 tháng 10 năm 2025 và đánh dấu lỗ hổng này đã được dùng trong các chiến dịch ransomware[2].
- Hành động bắt buộc là áp dụng các biện pháp giảm thiểu của Oracle, làm theo hướng dẫn BOD 22-01 cho các dịch vụ đám mây, hoặc ngừng sử dụng sản phẩm[2].
- Cảnh báo ngày 4 tháng 10 của Oracle áp dụng cho E-Business Suite từ 12.2.3 đến 12.2.14 và xếp hạng lỗi ở mức 9.8[4].
- CISA đã thêm lỗ hổng E-Business Suite thứ hai, CVE-2025-61884, vào ngày 20 tháng 10 với hạn chót ngày 10 tháng 11, sau khi BleepingComputer xác nhận bản sửa của Oracle đã chặn được mã khai thác do ShinyHunters làm rò rỉ[2][3].
Tài liệu tham khảo 4ĐỘ TIN CẬY 90%Độ tin cậy tổng thể: 90%Mức độ nguồn và tài liệu tham khảo của ghim củng cố các ngày của nó.Trung bình có trọng số về mức độ 4 tài liệu, gồm cả nguồn, ủng hộ thời điểm bắt đầu và kết thúc của ghim; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhấtHiện tất cả ghim có độ tin cậy từ 75% trở lên
Mục đầu tiên luôn là nguồn của ghim. Độ tin cậy tổng thể là trung bình có trọng số về mức độ mỗi tài liệu ủng hộ thời điểm bắt đầu và kết thúc được dùng ở trên; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhất.
- [1]90%cisa.gov/news-events/alerts/2025/10/06/cisa-adds-seven-known-exploited-vulnerabilities-catalogcisa.gov· Đăng 24 thg 9, 2026· Bắt đầu 6 thg 10, 2025 ✓· Kết thúc 27 thg 10, 2025 ✓· 40% điểm số
Cảnh báo của CISA[2] ngày 'ngày 6 tháng 10 năm 2025' thêm 'CVE-2025-61882 Lỗ hổng Không xác định của Oracle[4] E-Business Suite'; mục trong danh mục KEV ghi dateAdded 2025-10-06 và dueDate 2025-10-27 theo BOD 22-01, vốn 'yêu cầu các cơ quan Hành pháp Dân sự Liên bang (FCEB) khắc phục các lỗ hổng đã xác định trước hạn chót'.
- [2]92%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· Xuất bản 23 thg 9, 2026· 39% điểm số
The catalog entry for CVE-2025-61882: dateAdded 2025-10-06, dueDate 2025-10-27, known ransomware campaign use 'Known'; CVE-2025-61884 added 2025-10-20, due 2025-11-10.[1]
- [3]84%CISA confirms hackers exploited Oracle E-Business Suite SSRF flawbleepingcomputer.com· Xuất bản 21 thg 10, 2025· 11% điểm số
CISA[1][2] then added CVE-2025-61884 and required agencies to patch it by 10 November 2025; recaps the two EBS campaigns.
- [4]90%Oracle Security Alert Advisory - CVE-2025-61882oracle.com· Xuất bản 4 thg 10, 2025· 10% điểm số
Oracle's alert for the flaw CISA[1][2] listed: unauthenticated remote code execution in E-Business Suite 12.2.3-12.2.14.
Đề xuất chỉnh sửa
Thiếu hay sai điều gì? Hãy nói bằng lời của bạn: một liên kết củng cố ghim này, một ngày bắt đầu hoặc kết thúc khác kèm lý do, hoặc một thông tin còn thiếu hay sai. AI đối chiếu với các nguồn của ghim này, tìm nguồn tốt hơn và thêm mọi trang ủng hộ bạn. Các nguồn của chính ghim vẫn được tính nhiều nhất. Hình ảnh thể hiện nội dung khác hoặc thể hiện kém cũng được xem xét, rồi bị hạ xuống hoặc thay thế.