Критически удалённая RCE в EBS (версии ~12.2.3–12.2.14). Патч уже есть; уязвимость уже эксплуатируется в реальных кампаниях — приоритет #1.
1. Патч — применить официальный фикс немедленно.
2. Если патч откладываете — блокировать доступ к EBS из интернета (firewall/ACL).
3. Hunt: проверить web-логи и BI Publisher/Concurrent Processing на странные POST-запросы, новые задания и загрузки.
4. Индикаторы: внезапные выгрузки, внешние соединения, создание новых учеток/ролей.
5. Бэкапы/резерв: подготовить откат и восстановление из резервных копий.
Не ждите — unauth RCE в ERP = полный контроль и утечка данных.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2🤔1
Активная эксплуатация, Oracle выпустил экстренный патч — изолируйте интернет-доступ к EBS, примените фиксы и соберите логи/форензику при подозрениях.
CISA выпустила Emergency Directive и добавила CVE в KEV — есть атаки в природе. Срочно обновить ASA/FTD, закрыть management/SSL-VPN извне и усилить мониторинг.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1🥰1