2025. 10. 06., 07:47

Újra bajban az Oracle, ismét Clop-támadás érte

Újra bajban az Oracle, ismét Clop-támadás érte
Egy kritikus biztonsági rést fedeztek fel az Oracle E-Business Suite rendszerében, amely lehetővé teszi a támadók számára, hogy hitelesítés nélkül, távolról hajtsanak végre kódot a sérülékeny szervereken. A CVE-2025-61882 azonosítóval ellátott sebezhetőség a Concurrent Processing komponens BI Publisher integrációs részét érinti, súlyossága pedig eléri a 9,8-as pontszámot.

Miért veszélyes ez a rés?

Fontos hangsúlyozni, hogy a sérülékenységet kihasználó támadónak nincs szüksége sem felhasználónévre, sem jelszóra, elég, ha hálózaton keresztül eléri az Oracle E-Business Suite 12.2.3-tól 12.2.14-ig terjedő verzióit. A támadás során a támadó teljes kontrollt szerezhet a szerver felett, érzékeny üzleti adatokat lophat el, vagy rendszereket tehet működésképtelenné. Az Oracle sürgős javítást adott ki, amely azonban csak akkor telepíthető, ha a rendszergazda előbb feltelepíti a 2023. októberi kritikus frissítőcsomagot.

Clop zsarolótámadás: már itt van

Bár az Oracle hivatalosan nem ismerte el, a támadást már aktívan kihasználják: a hírhedt Clop zsarolóprogram-csoport augusztusban több cégnél is betört ezen keresztül, és jelentős mennyiségű adatot lopott el. A Mandiant és a Google Threat Intelligence Group jelentése szerint a Clop-banda célzottan keresi a sebezhető Oracle E-Business Suite szervereket, majd az ellopott adatok kiszivárogtatásával fenyegeti a cégeket váltságdíj fejében — egyes források szerint az összeg elérheti a 100 millió forintot.

A Clop évek óta nulladik napi hibákat használ tömeges adatlopási kampányaiban. 2020-tól kezdve több hullámban tört be ismert vállalatokhoz különböző szoftverhibák kihasználásával. 2023-ban például több mint 100 céget ért masszív támadás egy másik kritikus sérülékenység révén.

Hogyan zajlott a támadás?

Ezúttal nemcsak a Clop, hanem a Scattered Lapsus$ Hunters nevű csoport is szerepet játszott abban, hogy a sebezhetőség nyilvánosságra került. Két fájlt tettek közzé a Telegramon: az egyik a Clop nevével ellátott Oracle forráskód, a másik egy olyan archívum, amely közvetlenül a támadáshoz használt exploitot tartalmazza. Ezek között szerepelt két Python-script (exp.py, server.py) és egy readme.md fájl is, amely részletesen bemutatja, hogyan lehet kompromittálni Oracle szervereket.

Az Oracle által közzétett kompromittálódási jelek is ezt az exploit-csomagot azonosítják: két konkrét IP-címet, egy távoli shell megnyitásához használt parancsot, valamint a támadók által terjesztett exploit fájlokat. Ez bizonyítja, hogy a Clop valóban ilyen módon jutott be a vállalatok rendszereibe.


Kik a kulcsszereplők és mi várható?

A Scattered Lapsus$ Hunters tagjai az interneten azt állítják, hogy a Scattered Spider, Lapsus$ és ShinyHunters csoportokból verbuválódtak. Bár kérdéses, hogy pontosan hogyan jutottak az exploit birtokába — és hogy együttműködnek-e a Clop csoporttal —, az biztos, hogy jelenleg minden nagyobb cégnek azonnal frissítenie kell az Oracle E-Business Suite rendszereit, mert a fenyegetés valós, és az exploit már széles körben elérhető.

Mit lehet tenni?

Az Oracle részletesen közzétette azokat a fájlokat, IP-címeket és parancsokat, amelyek a jelenlegi támadásokhoz köthetők, ezzel segítve a rendszergazdákat a detektálásban. Összességében elmondható, hogy aki nem frissít azonnal, komoly kockázatot vállal: a Clop és más csoportok rendszeresen visszaélnek ezekkel a sérülékenységekkel, és a jövőben további hasonló támadások várhatók.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:34

A Starlink mellett veszélyesen darabokra hullott egy kínai rakéta

Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...

MA 11:01

Az EU megnyitná az Android MI-jét, a Google szerint indokolatlan

Az Európai Unió legújabb döntése szerint a Google-nek jóval szélesebbre kell tárnia az Androidon működő MI-szolgáltatások kapuját...

MA 10:47

Az MI-adatközpontokért dúl a harc: két texasi kisváros játszmája

🛠 Felmerül a kérdés, hogy egy texasi porfészekből hogyan válik országos viták színterévé, amikor a mesterségesintelligencia-infrastruktúra-építési láz eléri a vidéki közösségeket...

MA 10:37

A népszerű agyserkentő, amely a férfiak életét rövidítheti

🧠 A fehérjében gazdag ételekben széles körben előforduló aminosav, a tirozin a legújabb kutatások szerint váratlan kapcsolatban állhat azzal, hogy mennyi ideig élünk...

MA 10:27

A britek bekeményítenek: jön az országos közösségimédia-tilalom a 16 alattiaknak

🚫 Az Egyesült Királyság komoly lépéseket tesz a fiatalok online védelméért: hamarosan törvény tiltja, hogy 16 éven aluliak közösségi oldalakat használjanak...

MA 10:19

Az FCC leleplezi a Samsung Galaxy Z Fold 8 fontos részleteit

A Samsung hamarosan bemutatandó hajlítható telefonja, a Galaxy Z Fold 8 ismét reflektorfénybe került egy amerikai forgalmazási engedélynek köszönhetően...

MA 10:01

Az MI-ügynökök hamarosan leváltják az appokat

Lényeges, hogy a digitális világ radikális átalakulás előtt áll: hiába uralják ma mindennapjainkat az alkalmazások és az okostelefonok, hamarosan új típusú eszközök és digitális segítők jelenthetik a jövőt...

MA 09:45

Az FBI vészjelzése: támadás alatt a Teams, Outlook és OneDrive

A Microsoft 365 felhasználói új fenyegetéssel szembesülnek, amely főként a Teams, az Outlook és a OneDrive szolgáltatásait érinti...

MA 09:28

A gleccserek titokban hemzsegnek az élettől

A hatalmas és lenyűgöző gleccserek nemcsak fagyott víztömegek: rejtett, eleven élőhelyek is...

MA 09:19

A rejtélyes koboldcápa végre élve került lencsevégre

Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás gyorsan elérte az első helyet a fizetős oktatási alkalmazások között az App Store-ban...

MA 09:02

A brit kormány betiltaná a közösségi médiát 16 év alattiaknak, éjszakai korlátozásokkal

Jó példa erre, hogy a brit kormány bejelentette: 2027 tavaszától minden 16 év alatti számára betiltják a közösségi média használatát...

MA 08:55

Az európai kereskedelmi űripar kulcsküldetését megint lefújták

Egy újabb sikertelen indítási kísérlettel folytatódott az európai űripar legújabb reménysége, az Isar Aerospace Spectrum rakétájának története...

MA 08:47

A Tensordyne Napier bejelentve: forradalmi, logaritmikus MI-számítás

⚡ A Tensordyne bemutatta vadonatúj, Napier nevű MI-gyorsítóját, amely 3 nm-es technológián alapul, és különlegessége, hogy a szokásos szorzási műveleteket logaritmikus matematikával helyettesíti...

MA 08:36

A Google Earth repülőszimulátora végre a böngésződben

A Google Earth mostantól nemcsak a Föld felfedezését teszi lehetővé, hanem egy szórakoztató repülőszimulátor módot is kínál, amelyet már közvetlenül a böngészőből elérhetsz...

MA 08:28

Véget ér az olajháború? Újra megnyílik a Hormuzi-szoros

Egy friss megállapodás értelmében péntektől teljesen megnyílik a Hormuzi-szoros, amely az elmúlt hónapokban a világtörténelem egyik legjelentősebb olajválságának középpontjában állt...

MA 08:19

Az űrháború küszöbén: a DARPA cserélhető műholdakat fejleszt

Az amerikai védelmi kutatások új fázisba lépnek, ahogy egyre nagyobb hangsúlyt kap a világűr stratégiai jelentősége...

MA 08:01

A bíró kiszórta az MI-vel érvelő két ügyvédet

Tipikus eset, amikor a technológia túl gyorsan lép be a hagyományos szakmákba...

MA 07:54

Az új GLP-1 diabétesztabletta látványos fogyást és vércukorszabályozást hoz

Egy forradalmian új, még fejlesztés alatt álló gyógyszer jelentheti a jövőt a 2-es típusú cukorbetegség kezelésében...

MA 07:46

A kínai gazdaság tovább gyengül: három év után esik májusban a kiskereskedelem

📈 Májusban a kínai gazdaság újabb gyengülést mutatott, amikor a kiskereskedelmi eladások több mint három év után először csökkentek...

MA 07:37

A Xiaomi hozta el a Tesla 2014-es ígéretét: könnyebb töltés

⚡ A vezetékes villanyautó-töltés talán legkellemetlenebb része a nehéz, koszos kábelek pakolgatása, de ez hamarosan a múlté lehet egy vadonatúj kínai fejlesztésnek köszönhetően...

MA 07:19

A Galaxy Book 6 Edge Snapdragon X2 Elite-tel: brutális erő, borsos ár

🚀 A Samsung ismét bővíti népszerű laptopcsaládját, méghozzá a Galaxy Book 6 Edge modellel...

MA 07:10

A japán jegybank 1%-ra emelt: 1995 óta nem volt ilyen

💸 A japán jegybank több mint harminc év óta először emelte 1%-ra az alapkamatot, elérve a legmagasabb szintet 1995 óta...

MA 07:01

Drágul az ingatlanpiac, a 23 milliárdos építő 55 ezer dollárt ad házanként

🏡 Többek között a járvány idején az ingatlanpiac fellendülése soha nem látott nyereséget hozott az Egyesült Államok legnagyobb lakásépítő vállalatainak, amikor az árak az egekbe szöktek, és hatalmas kereslet alakult ki...

MA 06:55

A Cisco javította a zéró napos SD‑WAN vManage hibát

🚀 A Cisco kritikus sebezhetőséget javított a Catalyst SD-WAN Manager szoftverben, miután ismeretlen támadók sikeresen kihasználták a hibát, és rootjogosultságot szereztek...

MA 06:36

Az Android Auto megöli a Gemini-hívásokat: csak hibaüzenet marad

🚗 Az Android Autót használók egyre nagyobb bosszúsággal szembesülnek: sorra hibát jelez a Gemini, amikor hívást próbálnának indítani...

MA 06:28

Az MI kiüresítheti az iparágakat – vészharangot kongat Satya Nadella

⚠ A mesterséges intelligencia robbanásszerű fejlődése rákényszerítheti a vállalatokat, hogy teljes üzleti modelljüket átgondolják...

MA 06:19

Az első nagy deepfake-pornó razzia: tényleg működik az új amerikai törvény?

👮 Az amerikai igazságügyi minisztérium pénteken bejelentette, hogy sikeresen lefoglalta a CFAKE...

MA 06:05

Történelmi események a mai napon (Június 16.)

Valentina Tereskova történelmi űrrepülése, a Ford és az IBM alapítása, valamint a spanyol-brit háborúhoz kötődő gibraltári ostrom egyaránt ezen a napon történt...