前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

重磅!谷歌披露Oracle零日漏洞,俄黑客致百家企业数据泄露

NEXTECH
Last updated: 2025年10月11日 上午8:45
By NEXTECH
Share
9 Min Read
SHARE

Contents
谷歌披露:俄罗斯黑客利用Oracle漏洞攻击逾百家企业零日漏洞:大规模数据泄露的幕后推手企业面临广泛影响与紧急应对

谷歌披露:俄罗斯黑客利用Oracle漏洞攻击逾百家企业

谷歌于周四披露,一场针对甲骨文(Oracle)企业级软件的大规模网络攻击,已导致全球数十家乃至可能超过百家组织机构的数据遭到泄露,这标志着2025年迄今为止最大规模的企业数据泄露事件之一。与俄罗斯相关的CL0P勒索软件团伙利用一个零日漏洞,成功窃取了敏感的商业数据,并勒索高达5000万美元的赎金。

这次攻击活动最早可追溯到2025年7月,其目标直指甲骨文的E-Business Suite——这款关键软件被数千家企业广泛应用于财务管理、工资处理和供应链运营。谷歌分析师奥斯汀·拉森(Austin Larsen)向媒体透露,虽然目前已确认数十家受害者,但预计实际受影响的企业数量将远超此数。根据CL0P团伙过往攻击活动的规模判断,受害者总数很可能已超过一百家。

零日漏洞:大规模数据泄露的幕后推手

谷歌威胁情报小组(Google’s Threat Intelligence Group)和Mandiant的安全研究人员证实,CL0P团伙利用了CVE-2025-61882这一关键漏洞。该漏洞的CVSS评分为9.8,允许未经身份验证的远程代码执行。首次已知的漏洞利用发生在2025年8月9日,比甲骨文在10月4日发布紧急补丁早了数周。

谷歌方面指出,“这种程度的投入表明,负责初始入侵的威胁行为者可能为攻击前的研究投入了大量资源。”该漏洞影响甲骨文E-Business Suite的12.2.3至12.2.14版本,使攻击者无需用户名或密码即可完全控制系统。

CL0P团伙的复杂攻击链包括:首先通过甲骨文的SyncServlet绕过身份验证,然后通过XML Publisher模板管理器上传恶意模板以执行命令并建立持久后门。该团伙在向企业高管发送勒索邮件之前,已窃取了包括工资记录、供应商合同和财务交易在内的大量敏感数据。

You Might Also Like

南极科研新格局:英国崛起,美国式微?
Woot惊喜折扣:Nintendo Switch 2热门大作及经典游戏限时优惠!
MIT研究:AI已能替代12%美国劳动力
谷歌出奇招:15位超级粉丝将获准内测未发布Pixel手机

企业面临广泛影响与紧急应对

这次数据泄露迫使众多组织机构不得不暂时关闭其ERP服务器进行取证分析和打补丁,从而中断了工资处理、订单管理和财务报告系统。部分公司在部署补丁时遇到延迟,因为甲骨文的紧急更新需要先安装2023年10月的一个早期基线补丁。

谷歌表示,在此次攻击活动中,“大量客户数据”遭到泄露。这种数据暴露可能导致违反GDPR和CCPA等数据保护法规,为受影响的组织机构带来额外的财务和声誉风险。

漏洞公开披露后,相关利用脚本开始在网上流传,促使包括CISA在内的网络安全机构发出警告。CISA已将CVE-2025-61882添加到其“已知被利用漏洞”目录中。甲骨文已敦促所有E-Business Suite客户立即应用紧急补丁,以防止进一步的攻击利用。

TAGGED:CL0P勒索Oracle漏洞数据泄露网络安全零日攻击
Share This Article
Email Copy Link Print
Previous Article 20251011083134188.jpg AWS Quick Suite重磅发布:企业AI市场新战局,直面微软谷歌
Next Article 20251011090920524.jpg Figma携手谷歌Gemini AI:设计提速,创意无限
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
图表1
《亚洲水发展展望2025》深度解读:亚太水安全喜忧参半,未来挑战何在?
未分类
谷歌助手设备概念图
谷歌支付6800万美元和解语音助手监听诉讼,你的隐私可能被“误触发”录音
科技
20260127081404359.jpg
甲骨文豪掷500亿美元押注AI基建,美国数据中心版图加速扩张
科技
OpenAI总裁豪掷2500万美元支持特朗普,科技巨头与政坛的深度捆绑引关注
AI

相关内容

20251118083904476.jpg
科技

新研究:净零排放延迟将锁定千年热浪,气候适应跨越世纪

2025年11月18日
20251213081226727.jpg
科技

中国为何拒绝英伟达H200芯片?700亿美元扶持本土半导体

2025年12月13日
Framework笔记本电脑2025款
科技

模块化PC厂商Framework再次上调内存价格,行业成本压力持续

2025年12月27日
20251129141319470.jpg
科技

美俄飞船成功对接空间站,发射台严重受损引关注

2025年11月29日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?