Oracle har opdaget alvorligt sikkerhedshul: Reagerer omgående

Oracle har udgivet en nødopdatering for at adressere en kritisk sikkerhedsfejl i sin E-Business Suite.

Artikel top billede

(Foto: Raysonho/Open Grid Scheduler)

En kritisk sikkerhedsfejl i Oracles E-Business Suite er blevet udnyttet i en igangværende bølge af datatyveriangreb foretaget af hackergruppen Cl0p.

Sårbarheden er sporet som CVE-2025-61882.

Den vedrører en uspecificeret fejl, der kan give en uautoriseret angriber med netværksadgang via HTTP mulighed for at kompromittere og tage kontrol over Oracle Concurrent Processing-komponenten.

"Denne sårbarhed kan udnyttes eksternt uden godkendelse, dvs. den kan udnyttes over et netværk uden behov for et brugernavn og en adgangskode. Hvis den udnyttes med succes, kan denne sårbarhed resultere i fjernudførelse af kode," lyder det fra Oracle i en meddelelse.

Oracle har ifølge sikkerhedschef Rob Duhart udgivet rettelser til sårbarheden.

Det sker for at "give opdateringer mod yderligere mulig udnyttelse, der blev opdaget under vores undersøgelse," siger han ifølge The Hacker News.

Nyheden om Oracle zero-day-angrebet kommer få dage efter rapporter om en ny kampagne, der sandsynligvis er blevet iværksat af Cl0p-ransomwaregruppen, og som er rettet mod Oracle E-Business Suite.

Et stort antal topledere i globale virksomheder har i forbindelse med kampagnen modtaget trusselsmails fra hackergruppen, der hævder at have stjålet følsomme data fra Oracle.

Det Google-ejede cybersikkerhedsfirma Mandiant har beskrevet den igangværende aktivitet som en "e-mailkampagne med høj volumen" lanceret fra hundredvis af kompromitterede konti.

De datakriminelle

Cl0p er en cyberkriminel organisation, som er kendt for at benytte sig af en bred vifte af afpresningsteknikker og malware-distribution.

Ifølge Wikipedia blev den skabt i 2019 og har afpresset sig til mere end tre milliarder kroner siden da.

Organisationen er også kendt som Clop. Den består af russisktalende medlemmer og undlader at angribe virksomheder i tidligere sovjetlande. Dens malware skulle ikke kunne ramme computere, som kører på russisk kode.

Teknologien bag de seneste datatyverier omfatter IP-adresser, som indikerer, at Scattered LAPSUS$ Hunters-gruppen sandsynlige også er involveret.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Politiets Efterretningstjeneste

    Teknisk stærk senior IT-projektleder til PET

    Københavnsområdet

    KMD A/S

    .NET-udvikler

    Nordjylland

    Supporters A/S

    It-driftskonsulent i Jylland

    Midtjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S