Oracle advarer om endnu en sårbarhed: Hackere kan få adgang til data uden login

Oracle har udsendt et sikkerhedsvarsel til kunder af E-Business Suite.

Artikel top billede

(Foto: Shkuru Afshar, CC BY-SA 4.0 , via Wikimedia Commons)

På det seneste har Oracle E-Business Suite (EBS) fået en del opmærksomhed, fordi hackergruppen Cl0p har udnyttet en sårbarhed i produktet til at angribe og true kunder.

Nu er den så gal igen. Oracle udsendte lørdag et sikkerhedsvarsel om en nyligt opdaget sårbarhed kaldet CVE-2025-61884 i EBS.

"Denne sårbarhed kan udnyttes eksternt uden autentificering, det vil sige, den kan udnyttes via et netværk uden behov for brugernavn og adgangskode. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver Oracle i sikkerhedsopdateringen.

Oracle anbefaler kraftigt sine kunder at få opdateret deres program hurtigst muligt.

Sårbarheden rammer versionerne 12.2.3 til 12.2.14.

Sikkerhedsbristen er let at udnytte og tillader en uautoriseret angriber med netværksadgang via HTTP at kompromittere Oracle Configurator.

Ved succesfulde angreb kan sårbarheden føre til uautoriseret adgang til kritiske data eller fuld adgang til alle data, der er tilgængelige via Oracle Configurator.

Oracles Chief Security Officer, Rob Duhart, har udsendt en separat meddelelse om sårbarheden.

"Oracle har netop udgivet en sikkerhedsadvarsel CVE-2025-61884. Denne sårbarhed påvirker visse installationer af Oracle E-Business Suite og har fået en CVSS Basis-score på 7.5. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver han.

Oracle nævner ikke, om sårbarheden aktuelt bliver udnyttet aktivt af hackere eller ej.

Du kan finde selskabets sikkerhedsvarsel her.

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S