Oracle advarer om endnu en sårbarhed: Hackere kan få adgang til data uden login

Oracle har udsendt et sikkerhedsvarsel til kunder af E-Business Suite.

Artikel top billede

(Foto: Shkuru Afshar, CC BY-SA 4.0 , via Wikimedia Commons)

På det seneste har Oracle E-Business Suite (EBS) fået en del opmærksomhed, fordi hackergruppen Cl0p har udnyttet en sårbarhed i produktet til at angribe og true kunder.

Nu er den så gal igen. Oracle udsendte lørdag et sikkerhedsvarsel om en nyligt opdaget sårbarhed kaldet CVE-2025-61884 i EBS.

"Denne sårbarhed kan udnyttes eksternt uden autentificering, det vil sige, den kan udnyttes via et netværk uden behov for brugernavn og adgangskode. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver Oracle i sikkerhedsopdateringen.

Oracle anbefaler kraftigt sine kunder at få opdateret deres program hurtigst muligt.

Sårbarheden rammer versionerne 12.2.3 til 12.2.14.

Sikkerhedsbristen er let at udnytte og tillader en uautoriseret angriber med netværksadgang via HTTP at kompromittere Oracle Configurator.

Ved succesfulde angreb kan sårbarheden føre til uautoriseret adgang til kritiske data eller fuld adgang til alle data, der er tilgængelige via Oracle Configurator.

Oracles Chief Security Officer, Rob Duhart, har udsendt en separat meddelelse om sårbarheden.

"Oracle har netop udgivet en sikkerhedsadvarsel CVE-2025-61884. Denne sårbarhed påvirker visse installationer af Oracle E-Business Suite og har fået en CVSS Basis-score på 7.5. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver han.

Oracle nævner ikke, om sårbarheden aktuelt bliver udnyttet aktivt af hackere eller ej.

Du kan finde selskabets sikkerhedsvarsel her.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S