
- Oracle parcheó CVE-2025-61884, una vulnerabilidad crítica no autenticada de E-Business Suite
- ShinyHunters supuestamente aprovechó la falta para robar datos corporativos confidenciales de múltiples organizaciones
- Este es el segundo parche de Oracle que aborda las cadenas de exploits utilizadas en campañas recientes de perjuicio de ransomware.
Oracle ha parcheado otra vulnerabilidad de E-Business Suite que supuestamente fue utilizada por el equipo de ShinyHunters para filtrar datos corporativos confidenciales de numerosas organizaciones.
A principios de esta semana, la compañía publicó un nuevo aviso de seguridad, anunciando un parche para CVE-2025-61884. Esta vulnerabilidad, descubierta en E-Business Suite, “se puede explotar de forma remota sin autenticación, es aseverar, se puede explotar a través de una red sin pobreza de un nombre de agraciado y contraseña”, explicó Oracle. “Si se explota con éxito, esta vulnerabilidad puede permitir el entrada a posibles confidenciales”.
Afecta a las versiones 12.2.3-12.2.14, agregó Oracle, enfatizando que “siempre recomienda que los clientes permanezcan en las versiones con soporte activo y apliquen todas las alertas de seguridad y los parches de seguridad de aggiornamento crítica sin tardanza”.
Rompiendo la prisión de exploits
Si adecuadamente el aviso no menciona a ShinyHunters ni la nuevo serie de infracciones, BleepingComputer confirmó, con la ayuda de algunas organizaciones de ciberseguridad, que el parche de hecho rompe la prisión de exploits utilizada por los actores de amenazas.
A principios de octubre, ejecutivos de varias empresas en los Estados Unidos comenzaron a percibir correos electrónicos de perjuicio, afirmando deber sido enviados por actores de ransomware conocidos como Cl0p. En ese momento, Oracle afirmó que los atacantes en efectividad estaban explotando una vulnerabilidad de n días que fue reparada unos meses ayer.
Sin requisa, pronto dio marcha detrás y lanzó un parche para CVE-2025-61882, un error que permitió a un atacante no autenticado con entrada a la red HTTP comprometer y apoderarse por completo del componente de procesamiento concurrente de Oracle de E-Business Suite.
Mientras tanto, otros actores de amenazas comenzaron a apuntar a los usuarios de E-Business Suite. Entre ellos, ShinyHunters, notorios hackers que forman parte del colectivo Scattered Lapsus$ Hunters, responsables de violaciones en Qantas, Fujifilm y otros.
Ahora, con la arribada del segundo parche, veremos si finalmente se tapan los agujeros.
A través de pitidocomputadora
No olvides echar un vistazo a nuestras actualizaciones en vivo del fin de vida útil de Windows 10 aquí.
Siga TechRadar en Google News y agréganos como fuente preferida para percibir noticiero, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el renuevo Seguir!
Y por supuesto asimismo puedes Siga TechRadar en TikTok para noticiero, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp asimismo.






