Oracle heeft opnieuw een noodpatch uitgebracht voor E-Business Suite en roept klanten op om die meteen te installeren. Via de kwetsbaarheid (CVE-2025-61884) kan een ongeauthenticeerde aanvaller op afstand toegang tot gevoelige gegevens krijgen. Oracle E-Business Suite is software voor Enterprise Resource Planning (ERP) en kan allerlei vertrouwelijke gegevens van organisaties en hun klanten bevatten.
Onlangs bleek dat aanvallers verschillende kwetsbaarheden in Oracle E-Business Suite hebben gebruikt om vertrouwelijke gegevens van allerlei organisaties te stelen, die daar vervolgens mee werden afgeperst. Als de organisaties geen losgeld betalen dreigen de aanvallers de gestolen data openbaar te maken. Volgens Google zouden meer dan honderd bedrijven zijn getroffen.
Voor één van de misbruikte kwetsbaarheden, CVE-2025-61882, kwam Oracle op 4 oktober met een noodpatch. De andere gebruikte beveiligingslekken waren volgens het bedrijf al in juli gepatcht. Oracle maakt geen melding dat CVE-2025-61884 actief bij aanvallen wordt gebruikt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.