LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in Oracle E-Business Suite wird von der Hackergruppe Cl0p ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und Schadcode auszuführen. Experten warnen vor einer breiten Ausnutzung dieser Lücke und raten Unternehmen dringend, Sicherheitsupdates zu installieren.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Die jüngste Sicherheitslücke in der Oracle E-Business Suite, bekannt als CVE-2025-61882, hat in der IT-Sicherheitswelt für Aufsehen gesorgt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und Schadcode auszuführen. Die Hackergruppe Cl0p, auch bekannt als Graceful Spider, wird mit der Ausnutzung dieser Lücke in Verbindung gebracht. Erste Angriffe wurden bereits im August 2025 beobachtet.

Die Sicherheitslücke hat einen CVSS-Score von 9,8 und gilt damit als äußerst kritisch. Sie ermöglicht es Angreifern, durch eine Reihe von HTTP-Anfragen an bestimmte Endpunkte der Oracle EBS, wie zum Beispiel /OA_HTML/SyncServlet, die Authentifizierung zu umgehen. Anschließend können sie über die XML Publisher Template Manager-Funktionalität Schadcode in Form von XSLT-Templates hochladen und ausführen.

Die Angriffe zielen darauf ab, eine Verbindung vom Java-Webserver-Prozess zu einer von Angreifern kontrollierten Infrastruktur herzustellen. Diese Verbindung wird genutzt, um Web-Shells zu laden und Befehle auszuführen, wodurch die Angreifer eine dauerhafte Präsenz im System etablieren können. Die Bedrohung durch diese Schwachstelle ist so gravierend, dass die Cybersecurity and Infrastructure Security Agency (CISA) sie in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen hat.

Experten warnen, dass die Veröffentlichung eines Proof-of-Concepts und die Verfügbarkeit eines Patches für CVE-2025-61882 weitere Angreifer dazu ermutigen könnten, diese Schwachstelle auszunutzen. Unternehmen, die Oracle EBS verwenden, wird dringend geraten, die bereitgestellten Sicherheitsupdates zu installieren und ihre Systeme auf Anzeichen von Kompromittierungen zu überprüfen.

Die Bedrohung durch Cl0p und andere Hackergruppen zeigt, wie wichtig es ist, Sicherheitslücken schnell zu schließen und Systeme kontinuierlich zu überwachen. Die Kombination aus technischer Raffinesse und der Fähigkeit, mehrere Schwachstellen zu einem Angriffsketten zu verbinden, macht diese Bedrohung besonders gefährlich. Unternehmen sollten nicht nur auf Patches vertrauen, sondern auch ihre Sicherheitsstrategien überdenken und anpassen.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Oracle EBS: Sicherheitslücke von Cl0p ausgenutzt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Oracle EBS: Sicherheitslücke von Cl0p ausgenutzt
Oracle EBS: Sicherheitslücke von Cl0p ausgenutzt (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Oracle EBS: Sicherheitslücke von Cl0p ausgenutzt".
Stichwörter Cl0p Cyberangriff Cybersecurity Hacker IT-Sicherheit Netzwerksicherheit Oracle Sicherheit Software Vulnerabilität
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Oracle EBS: Sicherheitslücke von Cl0p ausgenutzt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Oracle EBS: Sicherheitslücke von Cl0p ausgenutzt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Oracle EBS: Sicherheitslücke von Cl0p ausgenutzt« bei Google Deutschland suchen, bei Bing oder Google News!

    517 Leser gerade online auf IT BOLTWISE®
    KI-Jobs