Oracle、ShinyHuntersが悪用したE-Business Suiteのゼロデイ脆弱性に迅速対応
Oracleは、ShinyHuntersによって悪用されたE-Business Suiteのゼロデイ脆弱性CVE-2025-61884に対する緊急パッチを公開した。
最新の更新
Oracleは、ShinyHuntersチームによって複数の企業から機密データが窃取されたとされるE-Business Suiteの脆弱性を修正した。今週初め、同社はCVE-2025-61884に対するパッチを発表した。この脆弱性は認証なしでリモートから悪用可能であり、ユーザー名やパスワードなしでネットワーク経由で攻撃される可能性があるとOracleは説明している。
Oracleによれば、この脆弱性が悪用されると、機密リソースへのアクセスが可能になる可能性がある。これは、最近のランサムウェアによる恐喝攻撃チェーンで使用された脆弱性への対応として同社が提供する2回目の修正パッチとなる。
好きかもしれない
- 酵母菌が火星環境でも生存可能と判明
- Waymo、2026年までにロンドンで自動運転ロボタクシーを開始へ
- Apple、iOS 26、macOS 26などの2番目のベータ版を公開
- Apple、開発者向けにmacOS Tahoe 4回目のベータ版を公開
- AMD、Ryzen CPUの焼損問題はマザーボードメーカーに原因ありと指摘
- 新調査で判明:Microsoft Copilot、1組織あたり数百万の機密データにアクセス
- ChatGPTとiPhoneのデータがカリフォルニアの火災で逮捕されたUberドライバーを結びつける
- OpenAI、AI生成ディープフェイクを可能にする新しいソーシャルビデオアプリ「Sora」を発表