conversations
За 48 часов можно проверить идею, но не доказать, что она окупится
Надежда Шалимова (ЭОС): «На «Осеннем документообороте – 2026» затронем очень много тем – актуальных, горячих, беспокоящих и CIO, и пользователей»
Утечки данных при увольнениях: комплексный анализ рисков и методы защиты
Кейс: масштабная локализация ИТ-инфраструктуры для международного производителя медицинских изделий
Кейс: разработка и внедрение ИИ агента для проверки документов контрагентов в табачном ритейле
ЦБ
°
воскресенье, 11 октября 2026

Почему критическая уязвимость в Oracle всё ещё опасна для российского бизнеса

Почему критическая уязвимость в Oracle всё ещё опасна для российского бизнеса
Изображение: Газинформсервис
Новая критическая уязвимость CVE-2025-61884, обнаруженная в Oracle E-Business Suite, вновь заставляет российские компании внимательно взглянуть на безопасность используемых мировых вендоров.

Эксперт Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», предупреждает, что, несмотря на курс импортозамещения, множество предприятий в России продолжают использовать продукты Oracle, и эта уязвимость представляет серьёзную угрозу, отличаясь простотой эксплуатации.

Он отмечает: «Читая сообщения о том, что в решениях Oracle или подобных мировых вендоров найдена критическая уязвимость, у российского читателя давно не вызывает каких-то ярких эмоций. На пути импортозамещения нас больше интересует, что там у российских вендоров и как обстоит процесс безопасной разработки у нас. Но на самом деле в части российских компаний всё ещё активно используют решения Oracle, и к таким новостям стоит относиться внимательно».

Полунин объясняет высокую критичность CVE-2025-61884: «Переехать с бизнес-решения, которым вы пользовались 15 лет, довольно непросто. Новая уязвимость CVE-2025-61884 получила высокий уровень критичности не случайно. Система Oracle E-Business Suite без соответствующего патча или компенсирующих мер легко может быть взломана, причём поскольку используется протокол HTTP, то и особенных инструментов хакеру также не потребуется. В этом опасность подобных уязвимостей — она очень проста в эксплуатации при наличии даже минимальных знаний у злоумышленника».

Ещё больше о кибербезопасности можно узнать из трансляции форума по информационной безопасности GIS DAYS (Global Information Security Days*) — мероприятия, которое ежегодно объединяет экспертов, бизнеса, регуляторов и интеграторов на одной площадке.

Свежее по теме