Oracle advarer om endnu en sårbarhed: Hackere kan få adgang til data uden login

Oracle har udsendt et sikkerhedsvarsel til kunder af E-Business Suite.

Artikel top billede

(Foto: Shkuru Afshar, CC BY-SA 4.0 , via Wikimedia Commons)

På det seneste har Oracle E-Business Suite (EBS) fået en del opmærksomhed, fordi hackergruppen Cl0p har udnyttet en sårbarhed i produktet til at angribe og true kunder.

Nu er den så gal igen. Oracle udsendte lørdag et sikkerhedsvarsel om en nyligt opdaget sårbarhed kaldet CVE-2025-61884 i EBS.

"Denne sårbarhed kan udnyttes eksternt uden autentificering, det vil sige, den kan udnyttes via et netværk uden behov for brugernavn og adgangskode. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver Oracle i sikkerhedsopdateringen.

Oracle anbefaler kraftigt sine kunder at få opdateret deres program hurtigst muligt.

Sårbarheden rammer versionerne 12.2.3 til 12.2.14.

Sikkerhedsbristen er let at udnytte og tillader en uautoriseret angriber med netværksadgang via HTTP at kompromittere Oracle Configurator.

Ved succesfulde angreb kan sårbarheden føre til uautoriseret adgang til kritiske data eller fuld adgang til alle data, der er tilgængelige via Oracle Configurator.

Oracles Chief Security Officer, Rob Duhart, har udsendt en separat meddelelse om sårbarheden.

"Oracle har netop udgivet en sikkerhedsadvarsel CVE-2025-61884. Denne sårbarhed påvirker visse installationer af Oracle E-Business Suite og har fået en CVSS Basis-score på 7.5. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver han.

Oracle nævner ikke, om sårbarheden aktuelt bliver udnyttet aktivt af hackere eller ej.

Du kan finde selskabets sikkerhedsvarsel her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Digital Innovation & Transformation Summit 2026

    Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse