前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

重磅!谷歌披露Oracle零日漏洞,俄黑客致百家企业数据泄露

NEXTECH
Last updated: 2025年10月11日 上午8:45
By NEXTECH
Share
9 Min Read
SHARE

Contents
谷歌披露:俄罗斯黑客利用Oracle漏洞攻击逾百家企业零日漏洞:大规模数据泄露的幕后推手企业面临广泛影响与紧急应对

谷歌披露:俄罗斯黑客利用Oracle漏洞攻击逾百家企业

谷歌于周四披露,一场针对甲骨文(Oracle)企业级软件的大规模网络攻击,已导致全球数十家乃至可能超过百家组织机构的数据遭到泄露,这标志着2025年迄今为止最大规模的企业数据泄露事件之一。与俄罗斯相关的CL0P勒索软件团伙利用一个零日漏洞,成功窃取了敏感的商业数据,并勒索高达5000万美元的赎金。

这次攻击活动最早可追溯到2025年7月,其目标直指甲骨文的E-Business Suite——这款关键软件被数千家企业广泛应用于财务管理、工资处理和供应链运营。谷歌分析师奥斯汀·拉森(Austin Larsen)向媒体透露,虽然目前已确认数十家受害者,但预计实际受影响的企业数量将远超此数。根据CL0P团伙过往攻击活动的规模判断,受害者总数很可能已超过一百家。

零日漏洞:大规模数据泄露的幕后推手

谷歌威胁情报小组(Google’s Threat Intelligence Group)和Mandiant的安全研究人员证实,CL0P团伙利用了CVE-2025-61882这一关键漏洞。该漏洞的CVSS评分为9.8,允许未经身份验证的远程代码执行。首次已知的漏洞利用发生在2025年8月9日,比甲骨文在10月4日发布紧急补丁早了数周。

谷歌方面指出,“这种程度的投入表明,负责初始入侵的威胁行为者可能为攻击前的研究投入了大量资源。”该漏洞影响甲骨文E-Business Suite的12.2.3至12.2.14版本,使攻击者无需用户名或密码即可完全控制系统。

CL0P团伙的复杂攻击链包括:首先通过甲骨文的SyncServlet绕过身份验证,然后通过XML Publisher模板管理器上传恶意模板以执行命令并建立持久后门。该团伙在向企业高管发送勒索邮件之前,已窃取了包括工资记录、供应商合同和财务交易在内的大量敏感数据。

You Might Also Like

创纪录!流浪行星每秒吞噬60亿吨,行星形成新模型?
当前iPad最佳优惠:最新型号选购攻略与实时折扣
美国政府再诉谷歌:广告科技反垄断审判全景洞察
BC.GAME 宣布品牌升级,增强其 iGaming 平台

企业面临广泛影响与紧急应对

这次数据泄露迫使众多组织机构不得不暂时关闭其ERP服务器进行取证分析和打补丁,从而中断了工资处理、订单管理和财务报告系统。部分公司在部署补丁时遇到延迟,因为甲骨文的紧急更新需要先安装2023年10月的一个早期基线补丁。

谷歌表示,在此次攻击活动中,“大量客户数据”遭到泄露。这种数据暴露可能导致违反GDPR和CCPA等数据保护法规,为受影响的组织机构带来额外的财务和声誉风险。

漏洞公开披露后,相关利用脚本开始在网上流传,促使包括CISA在内的网络安全机构发出警告。CISA已将CVE-2025-61882添加到其“已知被利用漏洞”目录中。甲骨文已敦促所有E-Business Suite客户立即应用紧急补丁,以防止进一步的攻击利用。

TAGGED:CL0P勒索Oracle漏洞数据泄露网络安全零日攻击
Share This Article
Email Copy Link Print
Previous Article 20251011083134188.jpg AWS Quick Suite重磅发布:企业AI市场新战局,直面微软谷歌
Next Article 20251011090920524.jpg Figma携手谷歌Gemini AI:设计提速,创意无限
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251202135921634.jpg
英伟达20亿美元投资新思科技,AI芯片设计革命加速
科技
20251202130505639.jpg
乌克兰国家AI模型选定谷歌Gemma,打造主权人工智能
科技
20251202121525971.jpg
中国开源AI新突破:DeepSeek V3.2模型性能比肩GPT-5
科技
20251202112744609.jpg
马斯克预言:AI三年内解决美国债务危机,可信吗?
科技

相关内容

一名用户试图解锁手机的图像
科技

英国与苹果数据加密战火重燃:iCloud用户隐私何去何从?

2025年10月2日
20251016075811157.jpg
科技

UVic突破:低成本实现亚埃级原子成像,显微镜技术迎来新纪元

2025年10月16日
20251120121259475.jpg
科技

亚美尼亚AI数据中心获美批准,NVIDIA芯片出口解禁

2025年11月20日
20251129094937715.jpg
科技

日本完成聚变堆设计,2030年代示范发电

2025年11月29日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up