Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Oracle E-Business Suite」が標的に - 更新や侵害状況の確認を

同脆弱性は「同12.2.3」から「同12.2.14」までのバージョンが影響を受ける。ただし、サポート終了となった旧バージョンについても影響を受ける可能性があり、注意が必要。

またアップデートにあたり、2023年10月に公開したアップデートが適用されていることが条件になるとしている。

「CVE-2025-61882」のリリースにあたり、Oracleでは一連の攻撃に関する「IoC(Indicators of Compromise)」情報を公開した。複数のIPアドレスよりすでに攻撃が展開されたことが判明している。また攻撃に用いられた圧縮ファイルやスクリプトなどのハッシュ値といった情報を提供している。

一方、当初より2025年7月の四半期修正パッチで対策済みであり、攻撃についてはアップデートで防げたと説明していた。

今回あらたに公表された「CVE-2025-61882」によって、既存パッチが適用済みの環境でもゼロデイ攻撃を受けるリスクがあったのか、あるいは既知の脆弱性に関連する潜在的なリスクにすぎず、定例パッチを適用していれば一連の攻撃を防ぐことができたのか、Oracleは明確に示していない。

(Security NEXT - 2025/10/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「MS Edge 141」がリリース - 12件の脆弱性を解消
「Termix」のDockerイメージにSSH認証情報が流出するおそれ
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
「Django」に複数の脆弱性 - 修正アップデートを公開
「Firefox」に複数脆弱性 - アップデートが公開
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
「Firefox 135」がリリースに - 脆弱性11件を解消
「Firefox 135.0.1」がリリース - 脆弱性1件を解消
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正