A Oracle emitiu um alerta crítico de segurança para uma vulnerabilidade grave em sua plataforma E-Business Suite que poderia permitir que invasores executassem código remoto e roubassem dados confidenciais sem exigir autenticação.
A falha, identificada como CVE-2025-61884, afeta várias versões do software empresarial amplamente utilizado e recebeu uma pontuação CVSS de 7,5, indicando alta gravidade.
Vulnerabilidade crítica expõe dados corporativos
A vulnerabilidade reside no componente Oracle Configurator Runtime UI do Oracle E-Business Suite e pode ser explorada remotamente em uma rede sem a necessidade de nome de usuário ou senha.
Essa capacidade de ignorar a autenticação torna a falha particularmente perigosa, pois os invasores podem atingir sistemas vulneráveis diretamente da Internet.
| ID do CVE | Produto | Componente | Versões afetadas | Pontuação CVSS 3.1 |
| CVE-2025-61884 | Oracle E-Business Suite | IU de tempo de execução do Oracle Configurator | 12.2.3 – 12.2.14 | 7,5 (Alto) |
O comunicado de segurança da Oracle enfatiza que a exploração bem-sucedida pode fornecer acesso não autorizado a recursos organizacionais sensíveis e dados confidenciais.
A vulnerabilidade afeta as versões 12.2.3 a 12.2.14 do Oracle E-Business Suite, abrangendo uma parte significativa das implantações empresariais atuais.
O vetor de ataque opera através Protocolos HTTP com requisitos de baixa complexidade, o que significa que os atores da ameaça não precisam de ferramentas sofisticadas ou amplo conhecimento técnico para explorar a falha.
A vulnerabilidade afeta especificamente a confidencialidade com uma classificação elevada, enquanto os impactos na integridade e na disponibilidade permanecem mínimos, de acordo com a avaliação de risco da Oracle.
Oráculo tem lançado patches de emergência para resolver esta falha crítica de segurança e insta fortemente os clientes a aplicar as atualizações imediatamente.
O comunicado de segurança da empresa enfatiza que as organizações devem priorizar a implantação deste patch, especialmente dada a capacidade da vulnerabilidade de ser explorada sem autenticação.
Os administradores de sistema podem acessar informações detalhadas sobre patches e instruções de instalação por meio da documentação de suporte da Oracle, com orientações específicas fornecidas para as versões afetadas do E-Business Suite.
O momento desta divulgação é particularmente significativo, já que a Oracle normalmente reserva alertas de segurança para vulnerabilidades que exigem atenção imediata fora dos ciclos regulares de Atualização Crítica de Patches.
As organizações que executam versões afetadas devem implementar controles de compensação, como segmentação de rede e monitoramento aprimorado, enquanto se preparam para a implantação emergencial de patches.
A Oracle recomenda que os clientes mantenham versões com suporte ativo e implementem todas as atualizações de segurança imediatamente para evitar exploração potencial por atores mal-intencionados que buscam comprometer sistemas corporativos e roubar dados corporativos valiosos.
Siga-nos emGoogle Notícias,LinkedIneXpara obter atualizações instantâneas e definir GBH como fonte preferencial em Google.
