Krytyczna luka w oprogramowaniu Oracle zagrożeniem dla bezpieczeństwa
Krytyczna luka w oprogramowaniu Oracle zagrożeniem dla bezpieczeństwa
Krytyczna luka w zabezpieczeniach platformy Oracle Fusion Middleware została wykorzystana w cyberatakach, co ustaliła CISA, amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury. Lukę, oznaczoną numerem CVE-2025-61757, eksperci określają jako łatwą do wykorzystania przez napastników.
Problem polega na tym, że umożliwia on nieuwierzytelnionemu atakującemu przejęcie kontroli nad narzędziem Identity Manager, które służy do integracji aplikacji. Takie działania mogą prowadzić do poważnych konsekwencji dla organizacji korzystających z tego oprogramowania.
CISA ostrzega, że podatność ta stwarza poważne ryzyko dla podmiotów federalnych. Agencja apeluje do wszystkich użytkowników o natychmiastowe podjęcie działań w celu zabezpieczenia swoich systemów.
Na podstawie: Źródła








