📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Säkerhetsbrist i Oracle EBS utnyttjas aktivt

Säkerhetsföretaget Picus Security rapporterar om en kritisk sårbarhet i Oracle E-Business Suite (CVE-2025-61882). Sårbarheten utnyttjas redan aktivt i cyberattacker.

2 oktober 2026
Säkerhetsbrist i Oracle EBS utnyttjas aktivt

Cybersäkerhetsföretaget Picus Security har publicerat en detaljerad analys av en kritisk sårbarhet i Oracle E-Business Suite (EBS), känd som CVE-2025-61882. Sårbarheten möjliggör fjärrkörning av kod utan autentisering och utnyttjas redan aktivt i cyberattacker.

Oracle publicerade en säkerhetsbulletin om sårbarheten den 4 oktober 2025. Det rör sig om en kombination av flera svagheter, inklusive Server-Side Request Forgery (SSRF), CRLF-injektion, autentiseringsundvikande och osäker XSLT-hantering. Attackkedjan tillåter en angripare att exekvera skadlig kod på system med sårbara versioner av Oracle EBS.

De påverkade versionerna inkluderar Oracle EBS 12.2.3 till 12.2.14. Sårbarheten har ett CVSS-betyg på 9.8, vilket klassificeras som kritiskt. Säkerhetsföretaget noterar att sårbarheten har utnyttjats av bland annat ransomware-gruppen Cl0p, vilket ökar angelägenheten för åtgärder.

Picus Securitys analys beskriver hur attackkedjan fortskrider. Den börjar med en SSRF-sårbarhet i slutpunkten UiServlet, vilken tillåter en angripare att tvinga servern att kontakta godtyckliga mål. Därefter använder angriparen CRLF-injektioner för att modifiera förfrågningar och dirigera servern att ladda ner ytterligare innehåll från angrippardatorer. Kedjan kulminerar i exploatering av interna tjänster, såsom JSP-sidor, för att uppnå fjärrkörning av kod.

Organisationer uppmanas att omedelbart uppdatera sina Oracle EBS-installationer eller tillämpa lindrande åtgärder baserade på de tillhandahållna riktlinjerna för att säkerställa säkerheten.

Ursprunglig källa: picussecurity.com