CrowdStrike verbindet Oracle EBS RCE (CVE-2025-61882) mit Cl0p-Angriffen, die am 9. August 2025 begannen
CrowdStrike bringt Oracle EBS-Schwachstelle CVE-2025-61882 (CVSS 9,8) mit Cl0p in Verbindung und ermöglicht nicht authentifizierte RCE, erstmals ausgenutzt am 9. August 2025. CrowdStrike-Forscher haben mit moderater Zuversicht die Ausnutzung der Oracle E-Business Suite-Schwachstelle CVE-2025-61882 (CVSS 9,8) der Cl0p-Gruppe, auch bekannt als Graceful Spider, zugeschrieben. Der kritische Fehler ermöglicht nicht authentifizierte Remote-Codeausführung, wobei die erste […]