甲骨文 E-Business Suite 遠端執行程式碼漏洞
發佈日期: 2025年10月06日
風險: 極高度風險
類型: 伺服器 - 其他伺服器
於甲骨文 E-Business Suite 發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發遠端執行任意程式碼。
注意:
CVE-2025-61882 正在被廣泛利用。該漏洞允許未經身份驗證的攻擊者透過 HTTP 網路存取甲骨文並發處理機制 (Oracle Concurrent Processing)。成功利用此漏洞可導致甲骨文並發處理機制 (Oracle Concurrent Processing) 被接管。因此,風險等級被評為極高度風險。
影響
- 遠端執行程式碼
受影響之系統或技術
- 甲骨文 E-Business Suite 版本 12.2.3-12.2.14
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
沒有留言:
發佈留言