Kritische Oracle-EBS-Schwachstelle könnte sensible Daten offenlegen

Oracle behebt eine schwerwiegende EBS-Schwachstelle, durch die Angreifer die Authentifizierung umgehen und auf sensible Unternehmensdaten zugreifen könnten.

Written By
Ken Underhill
Ken Underhill
Oct 13, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Oracle hat einen Patch für eine schwerwiegende Schwachstelle in seiner E-Business Suite (EBS) veröffentlicht, durch die nicht authentifizierte Angreifer aus der Ferne auf sensible Konfigurationsdaten zugreifen könnten. 

Die Schwachstelle ist als hochriskant eingestuft und erreicht einen CVSS-Wert von 7,5.

„Bei erfolgreicher Ausnutzung kann diese Schwachstelle den Zugriff auf sensible Ressourcen ermöglichen“, sagte Oracle in seiner jüngsten Sicherheitsmitteilung.

Aktuelle Angriffe verdeutlichen das anhaltende Risiko für Oracle-EBS-Nutzer

CVE-2025-61884 stellt eine Bedrohung für Unternehmen dar, die Oracle E-Business Suite einsetzen. Die Plattform unterstützt wichtige Funktionen wie Finanzen, Fertigung und Lieferkettenmanagement.

Bei einer erfolgreichen Ausnutzung könnten Angreifer die Authentifizierung vollständig umgehen und auf sensible Geschäftsdaten zugreifen.

Die Ankündigung des Patches folgt auf eine jüngste Welle von Erpressungs-E-Mails an Führungskräfte von Dutzenden Organisationen, in denen behauptet wurde, dass Bedrohungsakteure Daten aus deren EBS-Instanzen gestohlen hätten. 

Eine andere Schwachstelle, CVE-2025-61882, wurde bei diesem Angriff wahrscheinlich ausgenutzt.

So funktioniert die Oracle-EBS-Schwachstelle

Laut Oracles Veröffentlichung befindet sich die Schwachstelle in der Runtime UI von Oracle Configurator, einem Modul zur Verwaltung von Produkt- und Dienstleistungskonfigurationen innerhalb der EBS. 

Sie kann aus der Ferne über HTTP ausgenutzt werden – ohne Authentifizierung oder Interaktion des Benutzers – und ist damit für aus dem Internet erreichbare Bereitstellungen besonders gefährlich.

Die Ursache des Problems ist eine Umgehung der Authentifizierung bei der Validierung von Benutzersitzungen durch die Configurator Runtime UI. 

Eine erfolgreiche Ausnutzung könnte es Angreifern ermöglichen, Konfigurations- oder Systemdaten ohne Zugangsdaten abzurufen. Da sie in erster Linie die Vertraulichkeit beeinträchtigt, hat Oracle die Schwachstelle als potenziellen Vektor für Datenexfiltration und nicht als Risiko für einen Denial-of-Service-Angriff (DoS) eingestuft.

Advertisement

Oracle bewertet die Schwachstelle als über das Netzwerk zugänglich und wenig komplex. Angreifer können sie also ohne Privilegienausweitung oder Insiderzugriff ausführen. 

Eine mehrschichtige Verteidigung aufbauen

Eine wirksame Reaktion erfordert nicht nur umgehende Maßnahmen, sondern auch strategische Verbesserungen der Zugriffskontrolle. Unternehmen sollten mit den folgenden wichtigen Schritten beginnen:

  • Patches anwendenPatches: Installieren Sie den neuesten Patch, um sicherzustellen, dass alle Systeme auf dem aktuellen Stand sind.
  • Altsysteme absichern: Migrieren Sie von nicht mehr unterstützten oder veralteten Versionen und wenden Sie Baselines zur Härtung der Konfiguration an, um die Angriffsfläche zu verringern.
  • Zugriff beschränken und segmentieren: Beschränken Sie den HTTP- und Netzwerkzugriff auf administrative Schnittstellen durch Segmentierung, VPN-Einschränkungen und Firewall-Regeln im Einklang mit den Zero-Trust-Prinzipien.
  • Überwachen und Aktivitäten protokollieren: Aktivieren Sie eine detaillierte Protokollierung und Alarmierung für ungewöhnliche Authentifizierungs- oder HTTP-Aktivitäten.
  • Zugangsdaten und Integrationen überprüfen: Setzen Sie für Administratorkonten das Prinzip der geringsten Berechtigung und die Multi-Faktor-Authentifizierung (MFA) durch und prüfen Sie alle verbundenen APIs, Middleware-Komponenten und Integrationen von Drittanbietern.
  • Widerstandsfähigkeit und Reaktion stärken: Führen Sie regelmäßig Schwachstellenscans durch, bewahren Sie sichere Offline-Backups auf und aktualisieren Sie Pläne zur Reaktion auf Sicherheitsvorfälle zur Bewältigung spezifischer Bedrohungen für Enterprise-Resource-Planning-Systeme (ERP).

Durch die Kombination sofortiger Behebungsmaßnahmen mit langfristigen Verbesserungen der Zugriffskontrolle können sich Unternehmen besser gegen sich entwickelnde Bedrohungen schützen

Ob Oracle eine aktive Ausnutzung beobachtet hat, ist nicht bekannt. Unternehmen werden jedoch aufgefordert, vorbeugend zu handeln. 

Die frühere Zero-Day-Ausnutzung von CVE-2025-61882 führte zu Kampagnen zum Datendiebstahl, die mit finanziell motivierten Gruppen wie FIN11 in Verbindung gebracht wurden. Die Gruppe hatte zuvor die Cl0p-Ransomware bei groß angelegten Angriffen auf Lieferketten eingesetzt.

ERP-Plattformen bleiben bevorzugte Ziele von Bedrohungsakteuren

Die jüngste Schwachstelle in Oracle EBS verdeutlicht die anhaltenden Herausforderungen bei der Absicherung komplexer Enterprise-Resource-Planning-Systeme (ERP). 

Diese Plattformen – die häufig große Mengen an Finanz-, Betriebs- und Kundendaten enthalten – bleiben hochwertige Ziele für Angreifer, die eine maximale Hebelwirkung anstreben.

Selbst bei leistungsfähigen Patch-Management-Programmen können Zero-Day-Schwachstellen und verzögerte Updates Unternehmen weiterhin schutzlos zurücklassen. 

Advertisement

Da Bedrohungsakteure ERP-Systeme zunehmend zur Daten- erpressung statt zur Störung von Abläufen ausnutzen, bleiben eine konsequente Patch-Hygiene und kontinuierliche Überwachung unerlässlich.

umfassende Cloud-Sicherheitsstrategien zum Schutz von Daten unabhängig davon, wo sie gespeichert sind.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.