Oracle har opdaget alvorligt sikkerhedshul: Reagerer omgående

Oracle har udgivet en nødopdatering for at adressere en kritisk sikkerhedsfejl i sin E-Business Suite.

Artikel top billede

(Foto: Raysonho/Open Grid Scheduler)

En kritisk sikkerhedsfejl i Oracles E-Business Suite er blevet udnyttet i en igangværende bølge af datatyveriangreb foretaget af hackergruppen Cl0p.

Sårbarheden er sporet som CVE-2025-61882.

Den vedrører en uspecificeret fejl, der kan give en uautoriseret angriber med netværksadgang via HTTP mulighed for at kompromittere og tage kontrol over Oracle Concurrent Processing-komponenten.

"Denne sårbarhed kan udnyttes eksternt uden godkendelse, dvs. den kan udnyttes over et netværk uden behov for et brugernavn og en adgangskode. Hvis den udnyttes med succes, kan denne sårbarhed resultere i fjernudførelse af kode," lyder det fra Oracle i en meddelelse.

Oracle har ifølge sikkerhedschef Rob Duhart udgivet rettelser til sårbarheden.

Det sker for at "give opdateringer mod yderligere mulig udnyttelse, der blev opdaget under vores undersøgelse," siger han ifølge The Hacker News.

Nyheden om Oracle zero-day-angrebet kommer få dage efter rapporter om en ny kampagne, der sandsynligvis er blevet iværksat af Cl0p-ransomwaregruppen, og som er rettet mod Oracle E-Business Suite.

Et stort antal topledere i globale virksomheder har i forbindelse med kampagnen modtaget trusselsmails fra hackergruppen, der hævder at have stjålet følsomme data fra Oracle.

Det Google-ejede cybersikkerhedsfirma Mandiant har beskrevet den igangværende aktivitet som en "e-mailkampagne med høj volumen" lanceret fra hundredvis af kompromitterede konti.

De datakriminelle

Cl0p er en cyberkriminel organisation, som er kendt for at benytte sig af en bred vifte af afpresningsteknikker og malware-distribution.

Ifølge Wikipedia blev den skabt i 2019 og har afpresset sig til mere end tre milliarder kroner siden da.

Organisationen er også kendt som Clop. Den består af russisktalende medlemmer og undlader at angribe virksomheder i tidligere sovjetlande. Dens malware skulle ikke kunne ramme computere, som kører på russisk kode.

Teknologien bag de seneste datatyverier omfatter IP-adresser, som indikerer, at Scattered LAPSUS$ Hunters-gruppen sandsynlige også er involveret.

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28 april 2026 | Gratis deltagelse

PensionDanmark

Senior Data Specialist til Data Hub

Københavnsområdet

SOS International

Cisco Call Manager Specialist

Midtjylland

SOS International

Cisco Call Manager Specialist

Københavnsområdet

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job