image

Kritiek RCE-lek in Oracle Identity Manager mogelijk misbruikt bij aanvallen

vrijdag 21 november 2025, 15:11 door Redactie, 0 reacties

Een kritieke kwetsbaarheid in Oracle Identity Manager is mogelijk weken voor het uitkomen van een beveiligingsupdate misbruikt door aanvallers, zo meldt het Internet Storm Center (ISC). Op 21 oktober bracht Oracle beveiligingsupdates uit voor een groot aantal kwetsbaarheden, waaronder één aangeduid als CVE-2025-61757.

Het gaat om een kritiek beveiligingslek in Identity Manager waardoor een ongeauthenticeerde aanvaller op afstand code kan uitvoeren. De impact van de remote code execution (RCE) kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Oracle Identity Manager is een oplossing voor gebruikersbeheer en laat organisaties bijvoorbeeld rechten van hun gebruikers configureren.

Het beveiligingslek werd door onderzoekers van securitybedrijf Searchlight Cyber gevonden en aan Oracle gerapporteerd. De onderzoekers maakten gisteren details van het probleem openbaar. Daarop besloot Johannes Ullrich van het ISC in logbestanden van honeypots van de organisatie naar mogelijk misbruik van de kwetsbaarheid te zoeken. Dit leverde een url op die tussen 30 augustus en 9 september van dit jaar herhaaldelijk werd bezocht op een manier die op misbruik kan wijzen. De inhoud van de requests werd echter niet opgeslagen, waardoor onduidelijk is of het hier om exploitpogingen ging of niet.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.