Home Ciencia y tecnologia Oracle se vio obligado a reparar la explotación del día cero en...

Oracle se vio obligado a reparar la explotación del día cero en el ataque

28
0
Oracle se vio obligado a reparar la explotación del día cero en el ataque


  • Oracle ha parchado un error de RCE de día cero crítico en la suite de negocios E Oracle, explotado activamente por los actores de Ranswaire
  • Los atacantes usan la cuenta de correo electrónico comprometida a extorsionar a las víctimas; Finn 11 y Cl 0 P pueden haber estado involucrados
  • CVE -2025-61882 Puntuación 9.8/10; No se necesita autenticación para la explotación y habilita todo el sistema TechOver

Oracle ha publicado un parche para resolver la debilidad del día cero en su suite E-Business que fue explotado activamente por los actores de Ranswar.

A principios de octubre de 2021, los ciberdelincuentes comenzaron a enviar a los ejecutivos en varias compañías estadounidenses, alegando que su oráculo había robado archivos sensibles de los sistemas de traje de negocios electrónicos. En ese momento, tanto el Oracle como la comunidad cibernética más grande no estaban seguros de si las violaciones realmente ocurrieron, o si solo no estaba claro obtener la demanda de rescate de las víctimas.



Enlace de origen