Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

«Απίστευτο! Το υβριδικό Simba με έκπτωση έως και 350 £ — Μην το χάσετε!»

22 Νοεμβρίου 2025

Ακατάπαυστε! Οι προσφορές Nintendo Switch 2 για Black Friday είναι εδώ — Δείτε τις απίθανες εκπτώσεις σε κονσόλες, παιχνίδια και όχι μόνο!

22 Νοεμβρίου 2025

Προετοιμαστείτε για την Επανάσταση: Ανακαλύψτε τις Τελευταίες Αλλαγές στην Apple Maps που Θα Αλλάξουν τα Πάντα!

22 Νοεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προειδοποιεί ότι το ελάττωμα του Oracle Identity Manager RCE αξιοποιείται ενεργά
Security

Η CISA προειδοποιεί ότι το ελάττωμα του Oracle Identity Manager RCE αξιοποιείται ενεργά

Marizas DimitrisBy Marizas Dimitris22 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) προειδοποιεί τις κυβερνητικές υπηρεσίες να επιδιορθώσουν ένα Oracle Identity Manager που παρακολουθείται ως CVE-2025-61757 και το οποίο έχει εκμεταλλευτεί σε επιθέσεις, ενδεχομένως ως μηδενική ημέρα.

Το CVE-2025-61757 είναι μια ευπάθεια RCE προ-έλεγξης ταυτότητας στο Oracle Identity Manager, που ανακαλύφθηκε και αποκαλύφθηκε από τους αναλυτές της Searchlight Cyber ​​Adam Kues και Shubham Shahflaw.

Το ελάττωμα προέρχεται από μια παράκαμψη ελέγχου ταυτότητας στα REST API του Oracle Identity Manager, όπου ένα φίλτρο ασφαλείας μπορεί να εξαπατηθεί ώστε να αντιμετωπίζει τα προστατευμένα τελικά σημεία ως δημόσια προσβάσιμα προσθέτοντας παραμέτρους όπως ?WSDL ή ;.wadl σε διαδρομές URL.

Wiz

Μόλις αποκτηθεί πρόσβαση χωρίς έλεγχο ταυτότητας, οι εισβολείς μπορούν να φτάσουν σε ένα σενάριο Groovy, το οποίο είναι ένα τελικό σημείο μεταγλώττισης που συνήθως δεν εκτελεί ένα σενάριο. Ωστόσο, μπορεί να γίνει κατάχρηση για την εκτέλεση κακόβουλου κώδικα κατά το χρόνο μεταγλώττισης μέσω των δυνατοτήτων επεξεργασίας σχολιασμού του Groovy.

Αυτή η αλυσίδα ελαττωμάτων επέτρεψε στους ερευνητές να επιτύχουν την εκτέλεση απομακρυσμένου κώδικα πριν από τον έλεγχο ταυτότητας σε επηρεαζόμενες παρουσίες του Oracle Identity Manager.

Το ελάττωμα διορθώθηκε ως μέρος του Ενημερώσεις ασφαλείας Οκτωβρίου 2025 της Oracleκυκλοφόρησε στις 21 Οκτωβρίου.

Χθες, η Searchlight Cyber ​​δημοσίευσε μια τεχνική έκθεση που περιγράφει λεπτομερώς το ελάττωμα και παρέχει όλες τις πληροφορίες που απαιτούνται για την εκμετάλλευσή του.

“Δεδομένης της πολυπλοκότητας ορισμένων προηγούμενων ευπαθειών του Oracle Access Manager, αυτό είναι κάπως ασήμαντο και εύκολα εκμεταλλεύσιμο από τους παράγοντες απειλών.” προειδοποίησαν οι ερευνητές.

CVE-2025-61757 που χρησιμοποιείται σε επιθέσεις

Σήμερα, CISA έχει προσθέσει την ευπάθεια Oracle CVE-2025-61757 σε αυτήν Γνωστά εκμεταλλευόμενα τρωτά σημεία κατάλογος (KEV) και δόθηκε στις υπηρεσίες του Ομοσπονδιακού Πολιτικού Εκτελεστικού Κλάδου (FCEB) μέχρι τις 12 Δεκεμβρίου για να επιδιορθώσουν το ελάττωμα όπως ορίζεται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.

«Αυτός ο τύπος ευπάθειας είναι ένας συχνός φορέας επίθεσης για κακόβουλους κυβερνογενείς και εγκυμονεί σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», προειδοποίησε η CISA.

Ενώ η CISA δεν έχει κοινοποιήσει λεπτομέρειες σχετικά με τον τρόπο εκμετάλλευσης του ελαττώματος, ο Johannes Ullrich, ο κοσμήτορας της έρευνας για το Τεχνολογικό Ινστιτούτο SANS, προειδοποίησε χθες ότι το ελάττωμα μπορεί να έχει χρησιμοποιηθεί ως μηδενική ημέρα ήδη από τις 30 Αυγούστου.

“Έγινε πρόσβαση σε αυτό το URL πολλές φορές μεταξύ 30 Αυγούστου και 9 Σεπτεμβρίου του τρέχοντος έτους, πολύ πριν η Oracle επιδιορθώσει το ζήτημα”, εξήγησε ο Ullrich σε ένα Ημερολόγιο χειριστή ISC.

“Υπάρχουν πολλές διαφορετικές διευθύνσεις IP που σαρώνονται για αυτό, αλλά όλες χρησιμοποιούν τον ίδιο παράγοντα χρήστη, κάτι που υποδηλώνει ότι μπορεί να έχουμε να κάνουμε με έναν μόνο εισβολέα.”

Σύμφωνα με τον Ullrich, οι φορείς απειλών εξέδωσαν αιτήματα HTTP POST στα ακόλουθα τελικά σημεία, τα οποία ταιριάζουν με την εκμετάλλευση που μοιράζεται η Searchlight Cyber.


/iam/governance/applicationmanagement/templates;.wadl
/iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl

Ο ερευνητής λέει ότι οι προσπάθειες προήλθαν από τρεις διαφορετικές διευθύνσεις IP, 89.238.132[.]76, 185.245.82[.]81, 138.199.29[.]153, αλλά όλοι χρησιμοποιούσαν τον ίδιο παράγοντα χρήστη του προγράμματος περιήγησης, που αντιστοιχεί στο Google Chrome 60 στα Windows 10.

Το BleepingComputer επικοινώνησε με την Oracle για να ρωτήσει εάν έχουν εντοπίσει το ελάττωμα που χρησιμοποιείται στις επιθέσεις και θα ενημερώσει την ιστορία εάν λάβουμε απάντηση.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Related Posts


Η Google διορθώνει το νέο ελάττωμα του Chrome zero-day που εκμεταλλεύεται στις επιθέσεις
Security

Το RONINGLOADER Weaponized Weaponizes Signed Drivers για Απενεργοποίηση Defender και Evade EDR Tools
Security

Η Google εργάζεται σε κάθετες καρτέλες για το Chrome
Android, Phones, Technology
CISA CVE-2025-61757 Google Google Chrome Oracle Identity Manager RCE Windows Windows 10 Ενεργά εκμετάλλευση Μαντείο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑποκτήστε το Apple TV με 5,99 $ ανά μήνα σε προσφορά Black Friday
Next Article Η Ένωση καταθέτει επίσημες νομικές αξιώσεις κατά της Rockstar εν μέσω κατηγοριών για καταστροφή συνδικάτων
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

Related Posts

Android

Ξεχάστε το DJI Osmo Pocket 3 — αυτή η πρώιμη προσφορά της Black Friday σας προσφέρει την ίδια ακριβώς κάμερα με έκπτωση 40%

22 Νοεμβρίου 2025
Technology

Ανακαλύψτε το Ninkear A16 Pro: Το εκπληκτικό 16″ λάπτοπ με 120Hz οθόνη, πανίσχυρο AMD Ryzen 7 8845HS και 32GB DDR5 RAM μόνο στα 699,8€!

22 Νοεμβρίου 2025
Cryptos

«Σοκαριστικά! Τα Altcoins Βυθίζονται σε Απαγορευτικά Χαμηλά 5ετίας!»

22 Νοεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025467 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Android

«Απίστευτο! Το υβριδικό Simba με έκπτωση έως και 350 £ — Μην το χάσετε!»

Marizas Dimitris22 Νοεμβρίου 2025
Android

Ακατάπαυστε! Οι προσφορές Nintendo Switch 2 για Black Friday είναι εδώ — Δείτε τις απίθανες εκπτώσεις σε κονσόλες, παιχνίδια και όχι μόνο!

Marizas Dimitris22 Νοεμβρίου 2025
Technology

Προετοιμαστείτε για την Επανάσταση: Ανακαλύψτε τις Τελευταίες Αλλαγές στην Apple Maps που Θα Αλλάξουν τα Πάντα!

Marizas Dimitris22 Νοεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025467 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks

«Απίστευτο! Το υβριδικό Simba με έκπτωση έως και 350 £ — Μην το χάσετε!»

22 Νοεμβρίου 2025

Ακατάπαυστε! Οι προσφορές Nintendo Switch 2 για Black Friday είναι εδώ — Δείτε τις απίθανες εκπτώσεις σε κονσόλες, παιχνίδια και όχι μόνο!

22 Νοεμβρίου 2025

Προετοιμαστείτε για την Επανάσταση: Ανακαλύψτε τις Τελευταίες Αλλαγές στην Apple Maps που Θα Αλλάξουν τα Πάντα!

22 Νοεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.