「Oracle E-Business Suite」が標的に - 更新や侵害状況の確認を
同脆弱性は「同12.2.3」から「同12.2.14」までのバージョンが影響を受ける。ただし、サポート終了となった旧バージョンについても影響を受ける可能性があり、注意が必要。
またアップデートにあたり、2023年10月に公開したアップデートが適用されていることが条件になるとしている。
「CVE-2025-61882」のリリースにあたり、Oracleでは一連の攻撃に関する「IoC(Indicators of Compromise)」情報を公開した。複数のIPアドレスよりすでに攻撃が展開されたことが判明している。また攻撃に用いられた圧縮ファイルやスクリプトなどのハッシュ値といった情報を提供している。
一方、当初より2025年7月の四半期修正パッチで対策済みであり、攻撃についてはアップデートで防げたと説明していた。
今回あらたに公表された「CVE-2025-61882」によって、既存パッチが適用済みの環境でもゼロデイ攻撃を受けるリスクがあったのか、あるいは既知の脆弱性に関連する潜在的なリスクにすぎず、定例パッチを適用していれば一連の攻撃を防ぐことができたのか、Oracleは明確に示していない。
(Security NEXT - 2025/10/06 )
ツイート
PR
関連記事
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性

