Hack Alerta

Falha crítica em Oracle Identity Manager (CVE-2025-61757) em exploração

DarkReading relata exploração ativa de CVE-2025-61757 em Oracle Identity Manager. O texto lembra incidentes prévios envolvendo Oracle Cloud e uma campanha de extorsão a clientes do E‑Business Suite. A cobertura disponível não traz versões afetadas nem orientações de mitigação detalhadas; recomenda-se seguir advisories oficiais da Oracle e auditar instâncias.

Exploração ativa de vulnerabilidade em produto Oracle gera atenção após incidentes anteriores contra a empresa

Pesquisadores reportaram exploração ativa de uma falha identificada como CVE-2025-61757 em Oracle Identity Manager; o episódio ocorre após uma série de incidentes que envolveram a Oracle Cloud e campanhas de extorsão contra clientes do Oracle E-Business Suite.

O que a reportagem diz

DarkReading informa que CVE-2025-61757 está sendo explorada ativamente. O texto também contextualiza que a exploração sucede um vazamento/breach contra Oracle Cloud ocorrido anteriormente no ano e uma campanha de extorsão que teve como alvo clientes do Oracle E-Business Suite.

Vetor, versões e detalhes técnicos

O material citado não descreve, na parte disponibilizada, versões específicas afetadas nem o vetor técnico detalhado da exploração — por exemplo, se a falha permite execução remota sem autenticação, elevação de privilégios ou outra classe de exploração. Também não foram publicadas métricas CVSS no texto referenciado.

Impacto potencial

Dado o papel do Oracle Identity Manager em gerenciar identidade e acesso em ambientes corporativos, uma falha crítica explorada em produção pode permitir compromissos amplos de gestão de contas, provisionamento e fluxos de autenticação, com impacto potencial em muitas aplicações dependentes da solução. A reportagem conecta essa exploração a um contexto já sensível para a Oracle em 2025, citando incidentes prévios e campanhas de extorsão.

Recomendações práticas

Como o texto não apresenta um advisory oficial ou instruções de mitigação publicadas no trecho disponível, as ações imediatas para equipes de segurança devem incluir:

  • Identificar instâncias de Oracle Identity Manager na infraestrutura e validar exposição de interfaces administrativas.
  • Aplicar regras de segmentação e restringir acesso administrativo via rede, VPN ou bastion hosts.
  • Auditar logs de autenticação e de provisionamento por sinais de atividade suspeita e escalonamento de privilégios.
  • Aguardar e seguir comunicados oficiais da Oracle para patches ou mitigations específicos a CVE-2025-61757.

Limites da cobertura

O artigo da DarkReading indica exploração ativa, mas não fornece na parte publicada dados sobre número de vítimas, setores afetados ou código-exploit disponível publicamente. Também não apresenta uma atribuição de autor do ataque. As fontes citadas não detalham impactos concretos reportados por vítimas.

Próximos passos

Times de risco e resposta devem tratar CVE-2025-61757 como prioridade até que a Oracle publique orientação técnica — especialmente em ambientes que integrem Identity Manager com sistemas críticos. Organizações que utilizam produtos Oracle relacionados (inclusive E-Business Suite) devem manter vigilância reforçada por causa do histórico de incidentes recentes mencionado no relatório.

Fonte: DarkReading

Baseado em publicação original de DarkReading
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.