CVE-2025-61882
Mis à jour :
Vulnérabilité dans Oracle EBS : Exposition à Internet non recommandée
Une analyse récente met en lumière les risques liés à l’exposition du logiciel Oracle E-Business Suite (EBS) directement sur Internet. Bien qu’une vulnérabilité spécifique (CVE-2025-61882) soit identifiée, la préoccupation principale réside dans la nature même de ce système et la sensibilité des données qu’il contient.
Points clés :
- Oracle a publié des articles suggérant des déploiements exposés à Internet avec une protection par Web Application Firewall (WAF), ce qui est contraire aux bonnes pratiques.
- La documentation officielle de déploiement d’Oracle contredit ces recommandations et indique explicitement que les instances Oracle EBS ne devraient pas être exposées à Internet.
- Dans les cas où un accès à distance est nécessaire, l’utilisation d’un bastion host est préconisée.
- Le National Cyber Security Centre (NCSC) du Royaume-Uni a également partagé des liens vers des informations non conformes aux meilleures pratiques.
Vulnérabilités :
- CVE-2025-61882 (mentionnée comme étant significative dans le contexte de l’article).
Recommandations :
- Oracle EBS ne doit pas être exposé directement sur Internet.
- Si un accès est nécessaire, privilégier l’utilisation d’un bastion host.
