🗣️엑스팔육 커뮤니티
    • Dark Mode
    • Color
    • Brightness
    • SINCE V1.2012.12.13 | V2.2025.4.2
    • 🗣️엑스팔육 커뮤니티
    • 디지털 Cafe [회원토크]
    • 어미새 [뽐뿌]
    • Notice
    • Terms of Service
      Privacy Policy
    • by x86.co.kr
    • 디지털 Cafe [회원토크] [새소식]
    • 오라클 EBS 취약점 공격 가시화…빠른 패치 권고

    • Profile
      • 잠퉁이
      • 2시간 전 21시간 전

    협박 이메일 배포 중…패치 안 하면 인증 없이 원격으로 코드 실행

     

    미국 클라우드 인프라 기업 오라클이 자사 ERP(전사적 자원 관리) 솔루션 '이 비즈니스 스위트(E-Business Suite·EBS)'에 대한 취약점을 악용한 공격에 대비해 빠른 패치를 권고하고 있다. EBS 사용 고객에 대한 랜섬웨어 그룹이 협박 이메일을 보내는 등 공격을 확대하고 있기 때문이다.

    7일 보안 외신 더해커뉴스 등에 따르면 최근 오라클은 랜섬웨어 그룹 Cl0p(클롭)의 데이터 탈취 공격에 악용된 EBS 보안 결함을 해결하기 위한 긴급 업데이트를 발표했다. 이 취약점은 CVE-2025-61882(CVSS 점수: 9.8)로 추적되며, HTTP를 통해 네트워크에 액세스(접근)할 수 있는 인증되지 않은 공격자가 오라클 동시 처리 구성 요소를 손상시키고 제어할 수 있는 불특정 버그인 것으로 조사되고 있다.


     image.jpeg

     

    블룸버그, 더해커뉴스 등에 따르면 공격자들은 이 취약점을 통해 사용자 이메일을 침해하고 기본 비밀전호 재설정 기능을 악용해 인터넷을 통해 사용하는 EBS 포털의 유효한 자격 증명을 얻은 것으로 추정되고 있다. 이 사고를 조사하고 있는 구글 맨디언트와 구글 위협 인텔리전스 그룹(GTIG)에 따르면 수백개의 해킹된 계정을 이용해 대규모 이메일 협박이 진행되고 있는 것으로 나타났다.

    오라클은 "이 취약점은 인증 없이 원격으로 악용될 수 있으며, 즉 사용자 이름과 비밀번호 없이 네트워크를 통해 악용될 수 있다"며 "공격이 성공하면 이 취약점으로 인해 원격 코드가 실행될 수 있다"고 경고했다.

    오라클의 최고 보안 책임자 롭 듀하트도 "조사 중 발견된 추가 잠재적 악용에 대한 업데이트를 제공하기 위해 CVE-2025-61882에 대한 수정 사항을 발표했다"고 밝혔다.

    앞서 3일 롭 듀하트는 블로그를 통해 "EBS 사용 고객이 협박 이메일을 수신했다는 사실에 대해 조사하고 있으며, 7월 패치 업데이트를 통해 해결된 기존 취약점을 악용한 것으로 파악하고 있다"며 "오라클 고객은 즉시 보안 패치 업데이트를 시행해야 한다"고 권고한 바 있다.

     

    출처 : ZDNet Korea

     

     

    도움이 되셨다면 댓글과 추천 & 별점을 평가해주세요.
    회원 공개(외부 비공개) Y
    0
    0
    이 글에 별점 주기(참여 : 0 / 총 점수 : )
    평균 별점 :
    ★ ★ ★ ★ ★ 0.0점
    로그인 후 평가하실 수 있습니다.
    #[새소식] #오라클EBS취약점 #랜섬웨어Cl0p #CVE-2025-61882 #원격코드실행 #보안패치긴급
    • 잠퉁이 잠퉁이 Lv. 77
      "할수 있는가 아닌가가 아닌 하고 싶은가 아닌가" - By 잠퉁이

      Desktop : i9-11900K, Z590 VISION G, DDR4 64GB, RX 6800XT
      NoteBook
      Galaxy Book Flex (NT950QCG-X716A) : i7-1065G7, DDR4 16GB, MX250
      ASUS ROG STRIX G712L : i7-10750H, DDR4 32GB, GTX1660Ti
      HP 16-a0050TX : i7-10750H, DDR4 16GB, RTX2060 Max-Q
      다음 레벨 121680pt - 총 획득 120376pt ( 필요 3100pt  |  57.9%)
    • 자동차 뒷좌석 안전띠 착용율, OECD 선진국 중 최하위잠퉁이
    • #호주박물관-무료서민여행자
    대댓글 에디터 사용하기 닫기
    • 목록 목록
    • 자동차 뒷좌석 안전띠 착용율, OECD 선진국 중 최하위
    • #호주박물관-무료
    • 목록



    전체 [커피한잔] 170 [웅성웅성] 201 [고민공유] 18 [경험공유] 205 [새소식] 494 [정치시사] 593
    기본 (1,670) 제목 날짜 최근 수정일 조회 수 댓글 수 추천 수 비추천 수
    • 이미지 네임 업로드 가이드
      2025.04.01 - 12:39 2156
    • 1670 [커피한잔]   추석연휴 꽃
      N
    • 달쇠 5분 전
    • 1669 [경험공유]   #(시드니 투어,돌핀크루즈
      N
    • 서민여행자 1시간 전
    • 1668 [새소식]   국회 입법조사처 "KT, 모든 고객에 위약금 면제할 귀책 있다"
      U
    • 잠퉁이 2025.10.06 - 11:15 1
    • 1667 [새소식]   "Apple, 대규모 경영진 개편 임박... 차기 CEO는 John Ternus"
      U
    • 잠퉁이 2025.10.07 - 09:27 1
    • 1666 [새소식]   美·中 공세 매섭다…판도 바뀌는 국내 전기차 시장
      N
    • 잠퉁이 21시간 전 2 5.0
    • 1665 [새소식]   자동차 뒷좌석 안전띠 착용율, OECD 선진국 중 최하위
      N
    • 잠퉁이 21시간 전 5
    • [새소식]   오라클 EBS 취약점 공격 가시화…빠른 패치 권고
      N
    • 잠퉁이 21시간 전
    • 협박 이메일 배포 중…패치 안 하면 인증 없이 원격으로 코드 실행 미국 클라우드 인프라 기업 오라클이 자사 ERP(전사적 자원 관리) 솔루션 '이 비즈니스 스위트(E-Business Suite·EBS)'에 대한 취약점을 악용한 공격에 대비해 빠른 패치를 권고하고 있다. EBS 사용 고객에 대한 랜섬웨어 그룹이 협박 이메일을 보내는 등 공격을 확대하고 있기 때문이다. 7일 보안 외신 더해커뉴스 등에 따르면 최근 오라클은 랜섬웨어 그룹 Cl0p(클롭)의 데이터 탈취 공격에 악용된 EBS 보안 결함을 해결하기 위한 긴급 업데이트를 발표했다. 이 취약점은...
    • 1663 [경험공유]   #호주박물관-무료
      N
    • 서민여행자 23시간 전 4 5.0
    nothumbx86
    • 1662 [커피한잔]   요즘 애플워치 자꾸 까먹어요
      U
    • 툴툴톨톨툴 2025.04.08 - 09:24 4  1
    • 1661 [새소식]   ASUS Z790 MEI(Management Engine Interface) 최신 펌웨어 업데이트 입니다.
      N
    • 키아다 20시간 전 5.0
    • 1660 [경험공유]   #(시드니) Art Gallery of NsW
      N
    • 서민여행자 22시간 전
    • 1659 [경험공유]   #시드니 시티 여기저기
    • 서민여행자 2025.10.07 - 10:28
    • 1658 [새소식]   시리가 음성 무단 수집했나…프랑스, 애플 수사
    • 잠퉁이 2025.10.07 - 09:28
    • 1657 [새소식]   LG전자, 아이폰17 디스플레이 주문 증가에 힘입어 15분기 만에 최고 영업이익 기록 전망
    • 잠퉁이 2025.10.07 - 09:27
    • 1656 [새소식]   안테나 게이트 재현되나…아이폰17 와이파이·블루투스 먹통
    • 잠퉁이 2025.10.06 - 15:00
    • 1655 [새소식]   국정자원 화재 복구 진행 중…과기정통부 29개 시스템 중 8개만 가동
    • 잠퉁이 2025.10.06 - 15:00
    • 1654 [새소식]   폭스콘, 아이폰 부진 속 AI 덕 3분기 '역대급' 매출
    • 잠퉁이 2025.10.06 - 11:16
    • 1653 [새소식]   'AI 굴기' 중국, 반도체 스타트업 투자 절반 차지
    • 잠퉁이 2025.10.06 - 11:15
    • 1652 [경험공유]   #시드니대학교내 박물관-무료
    • 서민여행자 2025.10.07 - 08:55
    • 1651 [경험공유]   #시드니대학교
    • 서민여행자 2025.10.07 - 08:09
    • 1650 [새소식]   인스타 홈 화면에 ‘피드’ 대신 ‘릴스’ 먼저…한국·인도서 첫 테스트
    • 잠퉁이 2025.10.06 - 15:06
    • 1649 [경험공유]   #시드니 본다이비치
    • 서민여행자 2025.10.04 - 13:34 4 5.0
    • 1648 [경험공유]   제미나이 이 자식... ㅎㅎㅎ
    • 키아다 2025.10.05 - 12:35 7
    • 1647 [새소식]   macOS 26 Tahoe 26.0.1 업데이트가 나왔습니다.
    • 키아다 2025.10.05 - 09:18 9
    1 2 3 4 5 6 7 8 9 10
    • 디지털 Cafe [회원토크]
    • x86.co.kr