Oracle advarer om endnu en sårbarhed: Hackere kan få adgang til data uden login

Oracle har udsendt et sikkerhedsvarsel til kunder af E-Business Suite.

Artikel top billede

(Foto: Shkuru Afshar, CC BY-SA 4.0 , via Wikimedia Commons)

På det seneste har Oracle E-Business Suite (EBS) fået en del opmærksomhed, fordi hackergruppen Cl0p har udnyttet en sårbarhed i produktet til at angribe og true kunder.

Nu er den så gal igen. Oracle udsendte lørdag et sikkerhedsvarsel om en nyligt opdaget sårbarhed kaldet CVE-2025-61884 i EBS.

"Denne sårbarhed kan udnyttes eksternt uden autentificering, det vil sige, den kan udnyttes via et netværk uden behov for brugernavn og adgangskode. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver Oracle i sikkerhedsopdateringen.

Oracle anbefaler kraftigt sine kunder at få opdateret deres program hurtigst muligt.

Sårbarheden rammer versionerne 12.2.3 til 12.2.14.

Sikkerhedsbristen er let at udnytte og tillader en uautoriseret angriber med netværksadgang via HTTP at kompromittere Oracle Configurator.

Ved succesfulde angreb kan sårbarheden føre til uautoriseret adgang til kritiske data eller fuld adgang til alle data, der er tilgængelige via Oracle Configurator.

Oracles Chief Security Officer, Rob Duhart, har udsendt en separat meddelelse om sårbarheden.

"Oracle har netop udgivet en sikkerhedsadvarsel CVE-2025-61884. Denne sårbarhed påvirker visse installationer af Oracle E-Business Suite og har fået en CVSS Basis-score på 7.5. Hvis den udnyttes succesfuldt, kan sårbarheden give adgang til følsomme ressourcer," skriver han.

Oracle nævner ikke, om sårbarheden aktuelt bliver udnyttet aktivt af hackere eller ej.

Du kan finde selskabets sikkerhedsvarsel her.

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly