国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Oracle的云計算漏洞可能影響14萬家企業客戶
2025-03-27   企業網D1Net

  一名威脅行為者針對Oracle云的登錄基礎設施發起了攻擊,利用了中間件漏洞,并向超過14萬家租戶索要贖金。

  據報道,一名威脅行為者已經攻破了Oracle云的基礎設施,竊取了600萬條敏感認證記錄,并可能使超過14萬家企業客戶面臨風險。據威脅情報公司CloudSEK稱,該攻擊者現在正在要求贖金支付,同時在地下論壇上積極出售被盜數據。

  CloudSEK的XVigil安全研究團隊于2025年3月21日發現了此次泄露事件,當時他們發現一名使用“rose87168”這一昵稱的威脅行為者正在出售從Oracle云的單點登錄(SSO)和輕量級目錄訪問協議(LDAP)系統中提取的數百萬條記錄。

  被盜數據包括關鍵的安全組件,如Java密鑰庫(JKS)文件、加密的SSO密碼、密鑰文件和Enterprise Manager Java Platform Security(JPS)密鑰——這些都是Oracle云環境中進行身份驗證和訪問控制所必需的元素。

  根據CloudSEK的調查,攻擊者聲稱是通過利用該公司登錄端點的一個漏洞,專門瞄準了子域login.us2.oraclecloud.com,從而滲透進了Oracle的基礎設施。據報道,截至2025年2月17日,該子域仍在運行,但使用的是嚴重過時的軟件組件。

  CloudSEK在報告中表示:“這名威脅行為者通過瞄準關鍵的身份驗證基礎設施,展示出了高超的能力。他們不僅在出售數據,還在積極招募人員協助解密被盜密碼,這表明這是一次有組織且持續的威脅行動。”

  Oracle否認了數據泄露事件。“Oracle云沒有發生泄露事件。公布的憑據并非用于Oracle云。沒有Oracle云客戶遭遇泄露或丟失任何數據,”Oracle的一位發言人說道。

  已知漏洞被利用

  此次攻擊似乎利用了CVE-2021-35587這一Oracle Access Manager中的關鍵漏洞,該漏洞于2022年12月被網絡安全和基礎設施安全局(CISA)添加到已知被利用漏洞目錄中。報告中補充道,這一漏洞特別危險,因為它允許未經身份驗證的攻擊者通過HTTP網絡訪問完全控制Oracle Access Manager實例。

  數字取證證據表明,被攻破的服務器運行的是Oracle Fusion Middleware 11G,其組件最后一次更新是在2014年9月,也就是十多年前。補丁管理的嚴重滯后為漏洞利用創造了機會。

  CloudSEK的報告中指出:“由于缺乏補丁管理實踐和/或不安全的編碼,Oracle Fusion Middleware中的漏洞被威脅行為者所利用。這一易于利用的漏洞允許未經身份驗證的攻擊者通過HTTP網絡訪問來破壞Oracle Access Manager。成功利用此漏洞可導致接管Oracle Access Manager(OAM)。”

  CloudSEK在報告中提到,這名威脅行為者據稱向一家獨立新聞機構透露,他們利用了“Oracle云服務器的一個存在公開CVE的易受攻擊版本,而該版本目前沒有公開的概念驗證(Proof of Concept,PoC)或利用程序”。

  報告中引用的互聯網檔案館記錄證實,截至2025年2月,被攻陷的子域仍在托管Oracle Fusion Middleware 11G,這違背了保持關鍵基礎設施使用最新安全補丁更新的標準安全實踐。

  業務影響和風險

  出現了一個令人擔憂的情況,這名威脅行為者已經發起了一場勒索運動,聯系受影響的公司,并要求支付贖金,以從被盜數據緩存中刪除他們的數據。這為受害者帶來了即時的財務壓力,并需要在勒索支付方面做出復雜的法律和道德決策。

  為了給Oracle和受影響組織施加更大壓力,攻擊者在社交媒體平臺X(前身為Twitter)上建立了賬號,關注與Oracle相關的賬號,并準備在勒索要求得不到滿足時提高此次泄露事件的公眾關注度。

  這位使用“rose87168”昵稱的黑客在X上寫道:“受泄露事件影響的公司可以聯系我,以公開驗證其數據是否源自Oracle云,我會將其從我的待售數據集中刪除。”

  此次泄露事件可能影響到超過14萬家租戶,帶來了重大的供應鏈影響,因為被盜的身份驗證機制可能會讓攻擊者能夠在相連的組織和系統之間切換。這種乘數效應極大地擴大了潛在損害范圍,超出了最初泄露事件的影響。

  建議的緩解措施

  CloudSEK為可能受影響的組織概述了一套全面的應對策略。

  “首要任務是立即進行憑據輪換——重置所有LDAP用戶賬戶的密碼,尤其要關注特權賬戶,如租戶管理員賬戶,因為這些賬戶可跨系統提供廣泛訪問權限,”報告建議道。

  安全團隊應實施更強大的身份驗證控制,包括多因素身份驗證(MFA)和加強的密碼策略。這有助于減輕即使被盜加密密碼最終被攻擊者解密,也存在憑據復用風險的問題。

  報告還補充道,組織必須重新生成并替換所有受影響證書,包括與被盜LDAP配置相關聯的任何SSO、安全斷言標記語言(SAML)或開放ID連接(OIDC)密鑰。這種加密衛生對于恢復對身份驗證機制的信任至關重要。

  CloudSEK在報告中表示:“此次攻擊的復雜性凸顯了在保護云環境方面持續面臨的挑戰,特別是在身份驗證系統方面。使用Oracle云服務的企業應將其視為需要立即采取行動的重大安全事件,無論他們是否已收到直接泄露通知。”

熱詞搜索:Oracle 云計算 漏洞

上一篇:Gartner發布2025年數據和分析重要趨勢
下一篇:微軟 Security Copilot 增加新的 AI 安全助手,應對釣魚攻擊、補丁管理和無效告警

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美电影免费观看高清| 亚洲国产精品电影在线观看| 国产精品一区二区欧美| 亚洲香蕉网站| 在线欧美视频| 国产自产精品| 久久久久久久综合狠狠综合| 亚洲欧洲一区二区三区久久| 欧美日韩午夜激情| 久久久久国产精品厨房| 亚洲精品欧美一区二区三区| 红桃视频一区| 国产精品视频免费一区| 国产精品腿扒开做爽爽爽挤奶网站| 欧美aa在线视频| 久久在线免费观看| 欧美一区1区三区3区公司| 亚洲一区二区三区激情| 正在播放欧美一区| 一级日韩一区在线观看| 一区二区日本视频| 欧美亚洲日本国产| 欧美国产精品日韩| 国产精品久久综合| 一色屋精品亚洲香蕉网站| 亚洲精品国产精品国自产观看浪潮| 亚洲午夜小视频| 久久精品国语| 欧美四级在线| 亚洲电影在线免费观看| 最新日韩在线| 午夜精品一区二区三区在线视| 久久亚洲欧美国产精品乐播| 欧美高清视频在线播放| 国产免费成人| 亚洲精品免费一区二区三区| 亚洲一级二级在线| 久久久久久穴| 国产伦理精品不卡| 亚洲作爱视频| 美女视频黄 久久| 国产精品毛片在线| 最新国产の精品合集bt伙计| 久久精品国产精品亚洲| 欧美午夜在线一二页| 亚洲欧洲日产国产网站| 久久亚洲国产精品一区二区| 国产精品美女久久久久久免费| 亚洲毛片av| 欧美精品网站| 亚洲精品孕妇| 欧美日韩一区免费| 亚洲美女啪啪| 欧美色道久久88综合亚洲精品| 亚洲国产专区校园欧美| 一本色道久久综合亚洲精品不卡| 欧美乱妇高清无乱码| 91久久久亚洲精品| 欧美人成网站| 欧美一区成人| 在线观看久久av| 欧美精品在线看| 亚洲欧美日韩中文视频| 国产精品一区二区视频| 久久精品欧美| 亚洲精品一区在线观看香蕉| 欧美偷拍另类| 久久久久久亚洲综合影院红桃 | 亚洲精品123区| 欧美激情视频一区二区三区免费| 亚洲精品资源| 国产视频自拍一区| 欧美激情一区二区三区成人| 亚洲已满18点击进入久久| 狠狠色狠狠色综合| 欧美日韩国产精品| 久久精品夜色噜噜亚洲aⅴ| 亚洲精品视频免费观看| 欧美女主播在线| 久久久国产成人精品| 亚洲精品综合| 影音先锋另类| 国产欧美精品久久| 欧美午夜精品一区二区三区| 久久野战av| 亚洲欧美日韩国产中文| 国产精品网站视频| 欧美日韩亚洲视频一区| 欧美一级欧美一级在线播放| 夜夜嗨av一区二区三区四季av| 一区二区三区中文在线观看| 国产精品国产a| 欧美噜噜久久久xxx| 欧美激情视频一区二区三区不卡| 午夜在线一区| 午夜一区在线| 亚洲欧美日韩国产一区| 中文精品视频一区二区在线观看| 在线日韩av| 最近中文字幕日韩精品| 亚洲国产欧美日韩精品| 精品成人久久| 亚洲福利国产精品| 最新国产精品拍自在线播放| 亚洲丁香婷深爱综合| 在线观看日韩av| 亚洲人成人99网站| 亚洲精品你懂的| 亚洲伊人伊色伊影伊综合网| 中文在线资源观看网站视频免费不卡| 在线观看日韩av先锋影音电影院| 伊人久久噜噜噜躁狠狠躁| 国产又爽又黄的激情精品视频| 国产综合av| 亚洲精品免费网站| 亚洲一区二区日本| 久热精品视频在线观看一区| 欧美黑人在线播放| 国产精品啊v在线| 黄网动漫久久久| 亚洲视频自拍偷拍| 久久亚洲国产精品日日av夜夜| 欧美成人免费在线| 国产精品视频九色porn| 欧美视频一区二区三区…| 国产视频一区在线| 亚洲精品免费一区二区三区| 午夜视黄欧洲亚洲| 欧美久久九九| 樱花yy私人影院亚洲| 亚洲小视频在线观看| 欧美chengren| 好看的亚洲午夜视频在线| 激情成人综合| 亚洲午夜久久久久久久久电影院| 国产精品久久久久久久免费软件| 一区二区激情视频| 国产乱码精品一区二区三区不卡| 欧美在线免费看| 国产精品v日韩精品| 亚洲福利在线观看| 欧美午夜精品理论片a级按摩 | 一区二区三区在线观看国产| 久久久久网站| 久久久久久久久久看片| 亚洲二区在线观看| 亚洲经典在线| 国产精品久久久久久久久久三级| 亚洲欧美日本日韩| 亚洲国产精品小视频| 国产精品老女人精品视频| 免费高清在线一区| 亚洲欧美日韩一区在线| 亚洲国产精品视频| 国产欧美高清| 欧美三级午夜理伦三级中视频| 久久精品综合网| 亚洲欧美中日韩| 一区二区三区免费观看| 亚洲国产日韩欧美一区二区三区| 国产精品视屏| 欧美四级电影网站| 欧美大片免费观看在线观看网站推荐| 亚洲影院一区| 久久九九免费| 黄色工厂这里只有精品| 亚洲国产欧美一区| 亚洲狠狠婷婷| 激情文学综合丁香| 久久国产综合精品| 国产精品捆绑调教| 亚洲国产天堂久久国产91| 香蕉久久夜色精品国产| 欧美日韩天堂| 99pao成人国产永久免费视频| 亚洲欧美日韩高清| 欧美午夜国产| 香蕉国产精品偷在线观看不卡| 国产精品初高中精品久久| 亚洲精品五月天| 欧美在线不卡| 国产一区二区看久久| 亚洲特级毛片| 国产精品乱码妇女bbbb| 亚洲精品乱码| 欧美日韩国产麻豆| 99精品久久免费看蜜臀剧情介绍| 久久综合久久综合这里只有精品| 欧美视频一区二区三区在线观看| 欧美性大战久久久久久久蜜臀| 一本色道久久综合| 久久亚洲精品一区二区| 亚洲成人直播| 一本大道久久a久久精品综合| 香蕉久久一区二区不卡无毒影院| 久久精品99国产精品| 麻豆久久精品| 一区二区在线视频| 久久亚洲欧洲| 性欧美video另类hd性玩具|