Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Oracle E-Business Suite」が標的に - 更新や侵害状況の確認を

同脆弱性は「同12.2.3」から「同12.2.14」までのバージョンが影響を受ける。ただし、サポート終了となった旧バージョンについても影響を受ける可能性があり、注意が必要。

またアップデートにあたり、2023年10月に公開したアップデートが適用されていることが条件になるとしている。

「CVE-2025-61882」のリリースにあたり、Oracleでは一連の攻撃に関する「IoC(Indicators of Compromise)」情報を公開した。複数のIPアドレスよりすでに攻撃が展開されたことが判明している。また攻撃に用いられた圧縮ファイルやスクリプトなどのハッシュ値といった情報を提供している。

一方、当初より2025年7月の四半期修正パッチで対策済みであり、攻撃についてはアップデートで防げたと説明していた。

今回あらたに公表された「CVE-2025-61882」によって、既存パッチが適用済みの環境でもゼロデイ攻撃を受けるリスクがあったのか、あるいは既知の脆弱性に関連する潜在的なリスクにすぎず、定例パッチを適用していれば一連の攻撃を防ぐことができたのか、Oracleは明確に示していない。

(Security NEXT - 2025/10/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正