Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Oracle E-Business Suite」が標的に - 更新や侵害状況の確認を

同脆弱性は「同12.2.3」から「同12.2.14」までのバージョンが影響を受ける。ただし、サポート終了となった旧バージョンについても影響を受ける可能性があり、注意が必要。

またアップデートにあたり、2023年10月に公開したアップデートが適用されていることが条件になるとしている。

「CVE-2025-61882」のリリースにあたり、Oracleでは一連の攻撃に関する「IoC(Indicators of Compromise)」情報を公開した。複数のIPアドレスよりすでに攻撃が展開されたことが判明している。また攻撃に用いられた圧縮ファイルやスクリプトなどのハッシュ値といった情報を提供している。

一方、当初より2025年7月の四半期修正パッチで対策済みであり、攻撃についてはアップデートで防げたと説明していた。

今回あらたに公表された「CVE-2025-61882」によって、既存パッチが適用済みの環境でもゼロデイ攻撃を受けるリスクがあったのか、あるいは既知の脆弱性に関連する潜在的なリスクにすぎず、定例パッチを適用していれば一連の攻撃を防ぐことができたのか、Oracleは明確に示していない。

(Security NEXT - 2025/10/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み