CVE-2025-61882CVE-2025-61882是Oracle E-Business Suite(Oracle电子商务套件)中BI Publisher Integration组件存在的一个高危安全漏洞。该漏洞影响Oracle Concurrent Processing产品的BI Publisher Integration子组件,支持版本12.2.3至12.2.14均受影响。该漏洞具有CVSS 3.1评分9.8,属于严重级别,且已被发现存在在野利用(Zero-Day)情况。
该漏洞的最大威胁在于其极低的利用门槛——攻击者无需任何身份认证(PR:N),无需用户交互(UI:N),仅需通过网络(AV:N)发送特制的HTTP请求即可触发。攻击复杂度低(AC:L),意味着攻击者无需特殊条件或绕过复杂的安全机制即可成功利用。一旦漏洞被成功利用,攻击者可以完全控制Oracle Concurrent Processing系统,导致机密性、完整性和可用性均受到严重影响(C:H/I:H/A:H),最终实现对整个Oracle E-Business Suite环境的接管。
根据CrowdStrike的研究报告,该漏洞已被与Cl0p勒索软件组织相关的威胁行为者利用,针对Oracle E-Business Suite发起大规模零日攻击活动。CISA(美国网络安全和基础设施安全局)已将该漏洞列入已知被利用漏洞目录(KEV),要求联邦机构在规定时间内完成修复。Oracle官方已发布2025年7月关键补丁更新(CPU)以修复该漏洞。
该漏洞存在于Oracle E-Business Suite的BI Publisher Integration组件中,属于Oracle Concurrent Processing产品的一部分。BI Publisher是Oracle用于生成和分发报表的工具,其Integration组件负责与其他系统进行数据交互。
漏洞的根本原因在于该组件在处理HTTP请求时缺乏充分的安全验证和输入过滤机制。攻击者可以通过构造恶意的HTTP请求,利用未认证访问路径触发漏洞。由于攻击向量为网络(AV:N),攻击复杂度低(AC:L),且无需任何特权(PR:N)或用户交互(UI:N),这使得该漏洞极易被远程攻击者利用。
在技术利用层面,攻击者通常会通过以下方式实施攻击:
1. 探测目标Oracle E-Business Suite的暴露面,识别BI Publisher Integration组件的访问端点;
2. 构造包含恶意负载的HTTP请求,发送到存在漏洞的端点;
3. 利用组件中的安全缺陷执行任意代码或命令;
4. 在目标系统上建立持久化访问权限;
5. 进行横向移动,访问数据库和其他敏感资源;
6. 部署勒索软件或窃取敏感数据。
根据CrowdStrike的分析,该漏洞与FIN11/Cl0p勒索软件组织的TTP(战术、技术和程序)高度吻合,攻击者利用此零日漏洞入侵Oracle E-Business Suite实例后,会进行数据窃取和勒索软件部署。