Código HTML do Conteúdo

Post: Oracle lançou patch para o pacote de negócios E (CVE-2025-61882) após o ataque Cl0p – InfoSecBulletin


<article id="the-post"> <div> <p> <span><i></i><a href="https://infosecbulletin.com/speaker/infosecbulletin" target="_blank" title="">boletim de seguran&ccedil;a da informa&ccedil;&atilde;o </a></span></p> <p> <span><i></i>h&aacute; 6 horas</span><br /> <span><i></i><a href="https://infosecbulletin.com/category/alert/" rel="category tag" target="_blank">Alerta</a>, <a href="https://infosecbulletin.com/category/vulnerabilities/" rel="category tag" target="_blank">Vulnerabilidades</a></span></p> <div> <p>A Oracle emitiu uma atualiza&ccedil;&atilde;o de emerg&ecirc;ncia para <a href="https://www.oracle.com/security-alerts/alert-cve-2025-61882.html" target="_blank"><em><strong>consertar</strong></em></a> um s&eacute;rio problema de seguran&ccedil;a em seu E-Business Suite, que foi alvo de recentes ataques de roubo de dados Cl0p.</p> <p>O <a href="https://infosecbulletin.com/hackers-exploited-zimbra-flaw-as-zero-day-using-icalendar-files/" target="_blank"><em><strong>cr&iacute;tico</strong></em></a> vulnerabilidade, CVE-2025-61882 (pontua&ccedil;&atilde;o CVSS: 9,8), pode permitir que um invasor n&atilde;o autenticado com acesso HTTP comprometa o componente Oracle Concurrent Processing.</p> <p>&ldquo;Essa vulnerabilidade &eacute; explor&aacute;vel remotamente sem autentica&ccedil;&atilde;o, ou seja, pode ser explorada em uma rede sem a necessidade de um nome de usu&aacute;rio e senha&rdquo;, disse a Oracle em um comunicado. &ldquo;Se explorada com sucesso, essa vulnerabilidade pode resultar na execu&ccedil;&atilde;o remota de c&oacute;digo.&rdquo;</p> <p>Em um alerta separado, o diretor de seguran&ccedil;a da Oracle, Rob Duhart <a href="https://blogs.oracle.com/security/post/apply-july-2025-cpu" target="_blank"><em><strong>dito</strong></em></a> a empresa lan&ccedil;ou corre&ccedil;&otilde;es para CVE-2025-61882 para &ldquo;fornecer atualiza&ccedil;&otilde;es contra explora&ccedil;&atilde;o potencial adicional que foram descobertas durante nossa investiga&ccedil;&atilde;o&rdquo;.</p> <p>A vulnerabilidade de dia zero no Oracle foi relatada, ap&oacute;s not&iacute;cias de ransomware Cl0p direcionado ao Oracle E-Business Suite. A Mandiant, de propriedade do Google, chamou isso de &ldquo;campanha de e-mail de alto volume&rdquo; usando muitas contas hackeadas.</p> <p>Em uma postagem compartilhada no LinkedIn, Charles Carmakal, CTO da Mandiant no Google Cloud, disse &ldquo; O Cl0p explorou v&aacute;rias vulnerabilidades no Oracle EBS, o que lhes permitiu roubar grandes quantidades de dados de v&aacute;rias v&iacute;timas em agosto de 2025&Prime;, acrescentando que &ldquo;v&aacute;rias vulnerabilidades foram exploradas, incluindo vulnerabilidades que foram corrigidas na atualiza&ccedil;&atilde;o de julho de 2025 da Oracle, bem como uma que foi corrigida neste fim de semana (CVE-2025-61882)&rdquo;.</p> <p>&ldquo;Dada a ampla explora&ccedil;&atilde;o em massa de dia zero que j&aacute; ocorreu (e a explora&ccedil;&atilde;o de n dias que provavelmente continuar&aacute; por outros atores), independentemente de quando o patch for aplicado, as organiza&ccedil;&otilde;es devem examinar se j&aacute; foram comprometidas&rdquo;, observou Carmakal.</p> </div> </div> </article>