Oracle、データ窃盗攻撃でCl0pに悪用されたCVE-2... ノート

Oracle、データ窃盗攻撃でCl0pに悪用されたCVE-2025-61882にパッチを急いで適用

Oracleは、最近のCl0pによるデータ窃盗攻撃の波で悪用されたとされる、E-Business Suiteの重大なセキュリティ脆弱性に対処するための緊急アップデートをリリースしました。CVE-2025-61882(CVSSスコア:9.8)として追跡されているこの脆弱性は、HTTP経由でネットワークアクセスを持つ認証されていない攻撃者がOracleを侵害し、制御を奪うことを可能にする可能性のある、特定されていないバグに関連しています。
CdXz5zHNQW_E6fWmqiRdb.jpeg