Oracle har opdaget alvorligt sikkerhedshul: Reagerer omgående

Oracle har udgivet en nødopdatering for at adressere en kritisk sikkerhedsfejl i sin E-Business Suite.

Artikel top billede

(Foto: Raysonho/Open Grid Scheduler)

En kritisk sikkerhedsfejl i Oracles E-Business Suite er blevet udnyttet i en igangværende bølge af datatyveriangreb foretaget af hackergruppen Cl0p.

Sårbarheden er sporet som CVE-2025-61882.

Den vedrører en uspecificeret fejl, der kan give en uautoriseret angriber med netværksadgang via HTTP mulighed for at kompromittere og tage kontrol over Oracle Concurrent Processing-komponenten.

"Denne sårbarhed kan udnyttes eksternt uden godkendelse, dvs. den kan udnyttes over et netværk uden behov for et brugernavn og en adgangskode. Hvis den udnyttes med succes, kan denne sårbarhed resultere i fjernudførelse af kode," lyder det fra Oracle i en meddelelse.

Oracle har ifølge sikkerhedschef Rob Duhart udgivet rettelser til sårbarheden.

Det sker for at "give opdateringer mod yderligere mulig udnyttelse, der blev opdaget under vores undersøgelse," siger han ifølge The Hacker News.

Nyheden om Oracle zero-day-angrebet kommer få dage efter rapporter om en ny kampagne, der sandsynligvis er blevet iværksat af Cl0p-ransomwaregruppen, og som er rettet mod Oracle E-Business Suite.

Et stort antal topledere i globale virksomheder har i forbindelse med kampagnen modtaget trusselsmails fra hackergruppen, der hævder at have stjålet følsomme data fra Oracle.

Det Google-ejede cybersikkerhedsfirma Mandiant har beskrevet den igangværende aktivitet som en "e-mailkampagne med høj volumen" lanceret fra hundredvis af kompromitterede konti.

De datakriminelle

Cl0p er en cyberkriminel organisation, som er kendt for at benytte sig af en bred vifte af afpresningsteknikker og malware-distribution.

Ifølge Wikipedia blev den skabt i 2019 og har afpresset sig til mere end tre milliarder kroner siden da.

Organisationen er også kendt som Clop. Den består af russisktalende medlemmer og undlader at angribe virksomheder i tidligere sovjetlande. Dens malware skulle ikke kunne ramme computere, som kører på russisk kode.

Teknologien bag de seneste datatyverier omfatter IP-adresser, som indikerer, at Scattered LAPSUS$ Hunters-gruppen sandsynlige også er involveret.

Læses lige nu

    Annonce

    Banedanmark

    IT-projektleder til SAP i Banedanmark

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Specialister til Netværksoperations til Forsvarets nye Digitale Backbone

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Infrastruktur | Nyborg

    IBM Infrastructure Days

    Hvordan skaber du en sikker, robust og moderne IT-infrastruktur i en tid, hvor AI, cloud og nye sikkerhedskrav ændrer spillereglerne?

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S