Código HTML do Conteúdo

Post: NCSC emite alerta sobre exploração ativa da vulnerabilidade de dia 0 do Oracle E-Business Suite - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>O Centro Nacional de Seguran&ccedil;a Cibern&eacute;tica do Reino Unido (NCSC) emitiu um alerta de seguran&ccedil;a ap&oacute;s a confirma&ccedil;&atilde;o da explora&ccedil;&atilde;o ativa de uma vulnerabilidade cr&iacute;tica de dia 0, rastreada como CVE-2025-61882, no Oracle E-Business Suite (EBS).</p> <p>A Oracle lan&ccedil;ou um comunicado urgente<a href="https://www.oracle.com/security-alerts/alert-cve-2025-61882.html" rel="noreferrer noopener nofollow" target="_blank">atualiza&ccedil;&atilde;o de seguran&ccedil;a</a>para resolver o problema, ressaltando o risco imediato para as organiza&ccedil;&otilde;es que executam vers&otilde;es afetadas do EBS.</p> <h2 id="h-critical-remote-code-execution-flaw-in-oracle-ebs"><strong>Falha cr&iacute;tica de execu&ccedil;&atilde;o remota de c&oacute;digo no Oracle EBS</strong></h2> <p><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-61882" rel="noreferrer noopener nofollow" target="_blank">CVE-2025-61882</a> &eacute; uma vulnerabilidade grave de execu&ccedil;&atilde;o remota de c&oacute;digo identificada no componente BI Publisher Integration do Oracle Concurrent Processing no EBS.</p> <p>De acordo com o comunicado da Oracle, a falha permite que um invasor remoto e n&atilde;o autenticado envie solicita&ccedil;&otilde;es HTTP especialmente criadas para uma inst&acirc;ncia vulner&aacute;vel do EBS, resultando no comprometimento total do sistema subjacente sem exigir intera&ccedil;&atilde;o do usu&aacute;rio.</p> <figure> <table> <thead> <tr> <th>Atributo</th> <th>Valor</th> </tr> </thead> <tbody> <tr> <td><strong>ID do CVE</strong></td> <td>CVE-2025-61882</td> </tr> <tr> <td><strong>Produto</strong></td> <td>Oracle E-Business Suite</td> </tr> <tr> <td><strong>Componente</strong></td> <td>Integra&ccedil;&atilde;o do BI Publisher (Oracle Concurrent Processing)</td> </tr> <tr> <td><strong>Tipo de vulnerabilidade</strong></td> <td>Execu&ccedil;&atilde;o Remota de C&oacute;digo</td> </tr> <tr> <td><strong>Pontua&ccedil;&atilde;o CVSS 3.1</strong></td> <td>9.8 (cr&iacute;tico)</td> </tr> <tr> <td><strong>Vetor de ataque</strong></td> <td>Rede</td> </tr> </tbody> </table> </figure> <p>A vulnerabilidade afeta as vers&otilde;es 12.2.3 a 12.2.14 do Oracle EBS, representando o maior risco para organiza&ccedil;&otilde;es que expuseram suas implanta&ccedil;&otilde;es do Oracle EBS &agrave; Internet p&uacute;blica.</p> <p>Com uma pontua&ccedil;&atilde;o b&aacute;sica do CVSS v3.1 de 9,8, a Oracle confirmou o <a href="https://gbhackers.com/microsoft-windows-defender-firewall-vulnerabilities/" rel="noreferrer noopener" target="_blank">vulnerabilidade </a>est&aacute; sendo explorado ativamente, permitindo que os agentes de amea&ccedil;as obtenham acesso n&atilde;o autorizado e executem comandos arbitr&aacute;rios.</p> <p>A Oracle listou v&aacute;rios indicadores de comprometimento (IoCs), incluindo endere&ccedil;os IP suspeitos (200.107.207.26 e 185.181.60.11), comandos conhecidos para conex&otilde;es de sa&iacute;da e hashes SHA256 de arquivos de explora&ccedil;&atilde;o relacionados, para ajudar as organiza&ccedil;&otilde;es na detec&ccedil;&atilde;o e resposta.</p> <p><strong>Etapas de orienta&ccedil;&atilde;o e mitiga&ccedil;&atilde;o</strong></p> <p>O <a href="https://www.ncsc.gov.uk/news/active-exploitation-vulnerability-affecting-oracle-ebusiness-suite" rel="noreferrer noopener nofollow" target="_blank">NCSC</a> insta todas as organiza&ccedil;&otilde;es que executam vers&otilde;es afetadas do Oracle EBS a avaliarem imediatamente se h&aacute; comprometimento de seus ambientes. As principais recomenda&ccedil;&otilde;es incluem:</p> <ul> <li>Realize uma avalia&ccedil;&atilde;o de comprometimento usando os IoCs publicados na consultoria da Oracle.</li> <li><strong>Relate incidentes suspeitos:</strong> As organiza&ccedil;&otilde;es afetadas no Reino Unido devem entrar em contato com o Oracle PSIRT e notificar o NCSC por meio do portal de relat&oacute;rios.</li> <li><strong>Aplique atualiza&ccedil;&otilde;es de seguran&ccedil;a:</strong> Instale a atualiza&ccedil;&atilde;o mais recente do Oracle EBS, garantindo que a atualiza&ccedil;&atilde;o cr&iacute;tica do patch de outubro de 2023 esteja em vigor com anteced&ecirc;ncia.</li> <li><strong>Reforce a exposi&ccedil;&atilde;o da rede</strong>: limite o acesso direto &agrave; Internet ao Oracle EBS e siga as diretrizes de implanta&ccedil;&atilde;o da Oracle. O NCSC tamb&eacute;m fornece pr&aacute;ticas recomendadas para proteger per&iacute;metros de rede.</li> <li><strong>Monitoramento cont&iacute;nuo: </strong>Mantenha monitoramento de rede robusto e ca&ccedil;a a amea&ccedil;as para detectar e conter atividades maliciosas.</li> </ul> <p>O NCSC reitera a import&acirc;ncia de reduzir a superf&iacute;cie de ataque, minimizando o software acess&iacute;vel externamente.</p> <p>Para organiza&ccedil;&otilde;es onde a exposi&ccedil;&atilde;o &agrave; Internet &eacute; necess&aacute;ria, os controles de seguran&ccedil;a e a segmenta&ccedil;&atilde;o s&atilde;o essenciais.</p> <p><strong>Siga-nos em<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener nofollow" target="_blank">Google Not&iacute;cias</a>,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener nofollow" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener nofollow" target="_blank">X</a>para obter atualiza&ccedil;&otilde;es instant&acirc;neas e definir GBH como fonte preferencial em <a href="https://www.google.com/preferences/source?q=https://gbhackers.com/" rel="noreferrer noopener nofollow" target="_blank">Google</a>.</strong></p> </div></div>