前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

重磅!谷歌披露Oracle零日漏洞,俄黑客致百家企业数据泄露

NEXTECH
Last updated: 2025年10月11日 上午8:45
By NEXTECH
Share
9 Min Read
SHARE

Contents
谷歌披露:俄罗斯黑客利用Oracle漏洞攻击逾百家企业零日漏洞:大规模数据泄露的幕后推手企业面临广泛影响与紧急应对

谷歌披露:俄罗斯黑客利用Oracle漏洞攻击逾百家企业

谷歌于周四披露,一场针对甲骨文(Oracle)企业级软件的大规模网络攻击,已导致全球数十家乃至可能超过百家组织机构的数据遭到泄露,这标志着2025年迄今为止最大规模的企业数据泄露事件之一。与俄罗斯相关的CL0P勒索软件团伙利用一个零日漏洞,成功窃取了敏感的商业数据,并勒索高达5000万美元的赎金。

这次攻击活动最早可追溯到2025年7月,其目标直指甲骨文的E-Business Suite——这款关键软件被数千家企业广泛应用于财务管理、工资处理和供应链运营。谷歌分析师奥斯汀·拉森(Austin Larsen)向媒体透露,虽然目前已确认数十家受害者,但预计实际受影响的企业数量将远超此数。根据CL0P团伙过往攻击活动的规模判断,受害者总数很可能已超过一百家。

零日漏洞:大规模数据泄露的幕后推手

谷歌威胁情报小组(Google’s Threat Intelligence Group)和Mandiant的安全研究人员证实,CL0P团伙利用了CVE-2025-61882这一关键漏洞。该漏洞的CVSS评分为9.8,允许未经身份验证的远程代码执行。首次已知的漏洞利用发生在2025年8月9日,比甲骨文在10月4日发布紧急补丁早了数周。

谷歌方面指出,“这种程度的投入表明,负责初始入侵的威胁行为者可能为攻击前的研究投入了大量资源。”该漏洞影响甲骨文E-Business Suite的12.2.3至12.2.14版本,使攻击者无需用户名或密码即可完全控制系统。

CL0P团伙的复杂攻击链包括:首先通过甲骨文的SyncServlet绕过身份验证,然后通过XML Publisher模板管理器上传恶意模板以执行命令并建立持久后门。该团伙在向企业高管发送勒索邮件之前,已窃取了包括工资记录、供应商合同和财务交易在内的大量敏感数据。

You Might Also Like

SpaceX星舰Block 2时代终结:第11次试飞成功,V3时代来临
谷歌法国资产遭冻结:跨国法律战与俄罗斯追偿行动
SpaceX星链V3卫星揭秘:星舰巨兽,开创千兆互联网新纪元
《光环》开发全面引入AI:微软游戏战略大揭秘

企业面临广泛影响与紧急应对

这次数据泄露迫使众多组织机构不得不暂时关闭其ERP服务器进行取证分析和打补丁,从而中断了工资处理、订单管理和财务报告系统。部分公司在部署补丁时遇到延迟,因为甲骨文的紧急更新需要先安装2023年10月的一个早期基线补丁。

谷歌表示,在此次攻击活动中,“大量客户数据”遭到泄露。这种数据暴露可能导致违反GDPR和CCPA等数据保护法规,为受影响的组织机构带来额外的财务和声誉风险。

漏洞公开披露后,相关利用脚本开始在网上流传,促使包括CISA在内的网络安全机构发出警告。CISA已将CVE-2025-61882添加到其“已知被利用漏洞”目录中。甲骨文已敦促所有E-Business Suite客户立即应用紧急补丁,以防止进一步的攻击利用。

TAGGED:CL0P勒索Oracle漏洞数据泄露网络安全零日攻击
Share This Article
Email Copy Link Print
Previous Article 20251011083134188.jpg AWS Quick Suite重磅发布:企业AI市场新战局,直面微软谷歌
Next Article 20251011090920524.jpg Figma携手谷歌Gemini AI:设计提速,创意无限
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
图6:👉
提升4倍效率:AI编程助手的四大实战技巧
编程与工具
索尼PS5 Pro主机特写
索尼PS5 Pro限时直降100美元!圣诞前入手性能怪兽的最佳时机
科技
线性模式下的小时表示图
你的模型是否“时间失明”?揭秘周期性特征编码的必要性与实践
未分类
安克笔记本充电宝优惠信息图
安克大容量笔记本充电宝重回黑五史低价,仅售87.99美元
科技

相关内容

初创科技

DSCVR 推出 Canvas:Web3 社交嵌入式应用的一次巨大飞跃

2024年7月31日
20250923132031762.jpg
科技

NASA与SpaceX空间天气任务推迟:探索太阳风暴,守护地球科技

2025年9月23日
20251007093300216.jpg
科技

NGC2系统曝安全漏洞:Palantir股价跳水,国防合作前景蒙阴

2025年10月7日
20251027114154898.jpg
科技

世卫组织与韩国联手:共筑全球AI医疗监管新框架

2025年10月27日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up