Почему критическая уязвимость в Oracle всё ещё опасна для российского бизнеса

Почему критическая уязвимость в Oracle всё ещё опасна для российского бизнеса

Новая критическая уязвимость CVE-2025-61884, обнаруженная в Oracle E-Business Suite, вновь заставляет российские компании внимательно взглянуть на безопасность используемых мировых вендоров.

Эксперт Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», предупреждает, что, несмотря на курс импортозамещения, множество предприятий в России продолжают использовать продукты Oracle, и эта уязвимость представляет серьёзную угрозу, отличаясь простотой эксплуатации.

Он отмечает: «Читая сообщения о том, что в решениях Oracle или подобных мировых вендоров найдена критическая уязвимость, у российского читателя давно не вызывает каких-то ярких эмоций. На пути импортозамещения нас больше интересует, что там у российских вендоров и как обстоит процесс безопасной разработки у нас. Но на самом деле в части российских компаний всё ещё активно используют решения Oracle, и к таким новостям стоит относиться внимательно».

Полунин объясняет высокую критичность CVE-2025-61884: «Переехать с бизнес-решения, которым вы пользовались 15 лет, довольно непросто. Новая уязвимость CVE-2025-61884 получила высокий уровень критичности не случайно. Система Oracle E-Business Suite без соответствующего патча или компенсирующих мер легко может быть взломана, причём поскольку используется протокол HTTP, то и особенных инструментов хакеру также не потребуется. В этом опасность подобных уязвимостей — она очень проста в эксплуатации при наличии даже минимальных знаний у злоумышленника».

Ещё больше о кибербезопасности можно узнать из трансляции форума по информационной безопасности GIS DAYS (Global Information Security Days) — мероприятия, которое ежегодно объединяет экспертов, бизнеса, регуляторов и интеграторов на одной площадке.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.