2025年8月にClopによって悪用されたOracleのE-Business Suiteのゼロデイの欠陥により,リモートコードの実行とデータ窃盗が可能になり,緊急のパッチが要求されました.
A zero-day flaw in Oracle’s E-Business Suite, exploited by Clop in August 2025, enabled remote code execution and data theft, prompting urgent patching.
2025年8月にClopグループによって悪用されたOracleのE-Business Suiteの重要なゼロデイ脆弱性は,認証されていないリモートコードの実行を可能にし,データ窃盗と脅迫の試みにつながった.
A critical zero-day vulnerability in Oracle’s E-Business Suite, exploited by the Clop group in August 2025, enabled unauthenticated remote code execution and led to data theft and extortion attempts.
CVS計で9.8と評価される欠陥は,バージョン12.2.3から12.2.14まで,広域なキャンペーンで利用され,Croppが身代金を送付することでデータ漏れの危険が生じた.
The flaw, rated 9.8 on the CVSS scale, affects versions 12.2.3 through 12.2.14 and was used in a widespread campaign, with Clop sending ransom demands threatening data leaks.
証拠は、散乱したラプサス$ハンターがエクスプロイトツールを共有していた可能性を示唆しています。
Evidence suggests the Scattered Lapsus$ Hunters may have shared exploit tools.
Oracleは非常パッチをリリースしたが,完全な違反は未だ不明であり,団体は直ちに更新するよう勧告している.
Oracle has released an emergency patch, but the full extent of breaches remains unknown, and organizations are urged to update immediately.