Oracle har opdaget alvorligt sikkerhedshul: Reagerer omgående

Oracle har udgivet en nødopdatering for at adressere en kritisk sikkerhedsfejl i sin E-Business Suite.

Artikel top billede

(Foto: Raysonho/Open Grid Scheduler)

En kritisk sikkerhedsfejl i Oracles E-Business Suite er blevet udnyttet i en igangværende bølge af datatyveriangreb foretaget af hackergruppen Cl0p.

Sårbarheden er sporet som CVE-2025-61882.

Den vedrører en uspecificeret fejl, der kan give en uautoriseret angriber med netværksadgang via HTTP mulighed for at kompromittere og tage kontrol over Oracle Concurrent Processing-komponenten.

"Denne sårbarhed kan udnyttes eksternt uden godkendelse, dvs. den kan udnyttes over et netværk uden behov for et brugernavn og en adgangskode. Hvis den udnyttes med succes, kan denne sårbarhed resultere i fjernudførelse af kode," lyder det fra Oracle i en meddelelse.

Oracle har ifølge sikkerhedschef Rob Duhart udgivet rettelser til sårbarheden.

Det sker for at "give opdateringer mod yderligere mulig udnyttelse, der blev opdaget under vores undersøgelse," siger han ifølge The Hacker News.

Nyheden om Oracle zero-day-angrebet kommer få dage efter rapporter om en ny kampagne, der sandsynligvis er blevet iværksat af Cl0p-ransomwaregruppen, og som er rettet mod Oracle E-Business Suite.

Et stort antal topledere i globale virksomheder har i forbindelse med kampagnen modtaget trusselsmails fra hackergruppen, der hævder at have stjålet følsomme data fra Oracle.

Det Google-ejede cybersikkerhedsfirma Mandiant har beskrevet den igangværende aktivitet som en "e-mailkampagne med høj volumen" lanceret fra hundredvis af kompromitterede konti.

De datakriminelle

Cl0p er en cyberkriminel organisation, som er kendt for at benytte sig af en bred vifte af afpresningsteknikker og malware-distribution.

Ifølge Wikipedia blev den skabt i 2019 og har afpresset sig til mere end tre milliarder kroner siden da.

Organisationen er også kendt som Clop. Den består af russisktalende medlemmer og undlader at angribe virksomheder i tidligere sovjetlande. Dens malware skulle ikke kunne ramme computere, som kører på russisk kode.

Teknologien bag de seneste datatyverier omfatter IP-adresser, som indikerer, at Scattered LAPSUS$ Hunters-gruppen sandsynlige også er involveret.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job