
【出處:台灣電腦緊急應變小組 TWCert】
Oracle發布重大資安漏洞公告(CVE-2025-61882,CVSS:9.8),此漏洞存在於Oracle EBusiness
Suite的Oracle Concurrent Processing,允許未經身分的攻擊者透過HTTP網路存取,可能
導致遠端程式碼執行。
備註:目前已觀察到有攻擊者利用此漏洞,建議儘速採取暫時緩解措施,以
防止針對此漏洞可能的攻擊發生。
◎建議措施:
根據官方網站釋出解決方式進行修補:https://www.oracle.com/security-alerts/ale
rt-cve-2025-61882.html
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
2. https
://nvd.nist.gov/vuln/detail/CVE-2025-61882