Oracle heeft een noodpatch beschikbaar gesteld om een ernstige kwetsbaarheid in de E-Business Suite te verhelpen. Deze software, die wordt gebruikt voor Enterprise Resource Planning (ERP), bevat vaak gevoelige bedrijfsgegevens. De kwetsbaarheid heeft een bijna maximale CVSS-score van 9.8 en is geclassificeerd als High/High, wat betekent dat zowel de kans op misbruik als de potentiële schade groot zijn.
De kwetsbaarheid, geregistreerd als CVE-2025-61882, stelt een ongeauthentiseerde aanvaller in staat om HTTP-verzoeken te manipuleren en op afstand code uit te voeren. Dit brengt aanzienlijke risico’s met zich mee voor de vertrouwelijkheid, integriteit en beschikbaarheid van systemen die deze software gebruiken. Beveiligingsonderzoekers hebben bovendien Proof-of-Concept-code (PoC) gepubliceerd, wat kan leiden tot een toename van scanverkeer en mogelijk misbruik.
Oracle adviseert organisaties dringend om de noodpatch direct te installeren. Daarnaast zijn Indicators of Compromise (IoC's) beschikbaar gesteld om te controleren of systemen al zijn aangevallen. Het Digital Trust Center raadt aan om zo snel mogelijk de updates door te voeren en systemen te controleren. Indien onduidelijk is of Oracle E-Business Suite wordt gebruikt, kan dit worden nagevraagd bij de IT-dienstverlener.
Voor organisaties die niet over de benodigde expertise beschikken om de patch te installeren of de systemen te controleren, is er tot 31 oktober 2025 een subsidie beschikbaar die tot 50% van de kosten dekt voor maatregelen ter verbetering van de digitale weerbaarheid.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *