Oracle heeft een noodpatch beschikbaar gesteld om een ernstige kwetsbaarheid in de E-Business Suite te verhelpen. Deze software, die wordt gebruikt voor Enterprise Resource Planning (ERP), bevat vaak gevoelige bedrijfsgegevens. De kwetsbaarheid heeft een bijna maximale CVSS-score van 9.8 en is geclassificeerd als High/High, wat betekent dat zowel de kans op misbruik als de potentiële schade groot zijn.

De kwetsbaarheid, geregistreerd als CVE-2025-61882, stelt een ongeauthentiseerde aanvaller in staat om HTTP-verzoeken te manipuleren en op afstand code uit te voeren. Dit kan ernstige gevolgen hebben voor de vertrouwelijkheid, integriteit en beschikbaarheid van systemen die gebruikmaken van deze software. Beveiligingsonderzoekers hebben bovendien Proof-of-Concept-code (PoC) gepubliceerd, waardoor er een verhoogde kans is op grootschalige scans en mogelijk misbruik in de nabije toekomst.

Oracle adviseert organisaties dringend om de noodpatch direct te installeren. Daarnaast zijn Indicators of Compromise (IoC's) beschikbaar gesteld om te controleren of systemen mogelijk al zijn aangevallen. Het Digital Trust Center raadt aan om bij gebruik van Oracle E-Business Suite zo snel mogelijk de updates door te voeren en het systeem te controleren met behulp van deze IoC's. Indien onduidelijk is of deze software wordt gebruikt, wordt geadviseerd dit na te vragen bij de IT-dienstverlener.

Voor organisaties die niet over de benodigde kennis of middelen beschikken om de patch te installeren of het systeem te controleren, is het mogelijk om externe expertise in te schakelen. Tot 31 oktober 2025 is er een subsidie beschikbaar die tot 50% van de kosten vergoedt voor maatregelen die de digitale weerbaarheid vergroten.