CrowdStrike、Oracle EBS RCE (CV... ノート

CrowdStrike、Oracle EBS RCE (CVE-2025-61882) を Cl0p 攻撃に関連付け、2025年8月9日より開始

CrowdStrike、Oracle EBSの脆弱性CVE-2025-61882(CVSS 9.8)をCl0pに関連付け、認証なしでのリモートコード実行を可能に。2025年8月9日に初のエクスプロイトを確認。CrowdStrikeの研究者は、中程度の確信度で、Oracle E-Business Suiteの脆弱性CVE-2025-61882(CVSS 9.8)のエクスプロイトを、Graceful Spiderとしても知られるCl0pグループに帰属させている。この重大なバグは、認証なしでのリモートコード実行を可能にし、最初の[…]