![]()
Das amerikanische CISA warnt offiziell vor einer aktuell ausgenutzten kritischen 9.8 Sicherheitslücke in Oracle Identity Manager mit der Kennung CVE-2025-61757. Die Schwachstelle ermöglicht Angreifern Zugriff auf interne Endpunkte und per manipuliertem URL-Parameter und Groovy-Skript-Ausnutzung beliebigen Schadcode auf dem Server auszuführen. Bereits im Oktober veröffentlichte Oracle ein entsprechendes Sicherheitsupdate, das die Lücke behebt. Mehrere unabhängige Sicherheitsforscher berichten jedoch, dass Angreifer die Schwachstelle schon seit Ende August als Zero-Day aktiv einsetzen. Die Angriffe wurden durch wiederholte Zugriffe und auffällige HTTP POST-Requests auf die betroffenen Schnittstellen nachgewiesen; CISA hat die Schwachstelle in ihren…
Der Beitrag Kritische 9.8 Schwachstelle in Oracle Identity Manager erschien zuerst auf B2B Cyber Security.
