超900个Oracle E-Business实例暴露于持续攻击之下
安全研究人员发现超过900个Oracle E-Business Suite实例因未修复已知漏洞而面临持续攻击风险。这些实例暴露在互联网上,可被攻击者利用进行数据窃取、权限提升等恶意操作。企业用户亟需立即应用安全补丁以降低风险。
背景速读
- 甲骨文电子业务套件(Oracle E-Business Suite,简称EBS)是企业级ERP(企业资源规划)软件,广泛用于财务、供应链、人力资源等核心业务。全球许多大型公司和政府机构都在使用。
- 安全研究员发现超过900个EBS实例暴露在公网上,且存在可被公开获取的漏洞利用代码。攻击者正利用这些漏洞对未打补丁的系统进行主动攻击。
- 甲骨文已于2024年10月发布了关键补丁更新(CPU)修复相关漏洞,但许多组织未能及时更新,导致系统依然脆弱。
- 这起事件再次提醒:企业级软件在关键补丁发布后,运维方的更新延迟往往是最大的安全风险。对于使用甲骨文系统的中国企业,这同样是一个现实威胁。