国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Oracle的云計算漏洞可能影響14萬家企業客戶
2025-03-27   企業網D1Net

  一名威脅行為者針對Oracle云的登錄基礎設施發起了攻擊,利用了中間件漏洞,并向超過14萬家租戶索要贖金。

  據報道,一名威脅行為者已經攻破了Oracle云的基礎設施,竊取了600萬條敏感認證記錄,并可能使超過14萬家企業客戶面臨風險。據威脅情報公司CloudSEK稱,該攻擊者現在正在要求贖金支付,同時在地下論壇上積極出售被盜數據。

  CloudSEK的XVigil安全研究團隊于2025年3月21日發現了此次泄露事件,當時他們發現一名使用“rose87168”這一昵稱的威脅行為者正在出售從Oracle云的單點登錄(SSO)和輕量級目錄訪問協議(LDAP)系統中提取的數百萬條記錄。

  被盜數據包括關鍵的安全組件,如Java密鑰庫(JKS)文件、加密的SSO密碼、密鑰文件和Enterprise Manager Java Platform Security(JPS)密鑰——這些都是Oracle云環境中進行身份驗證和訪問控制所必需的元素。

  根據CloudSEK的調查,攻擊者聲稱是通過利用該公司登錄端點的一個漏洞,專門瞄準了子域login.us2.oraclecloud.com,從而滲透進了Oracle的基礎設施。據報道,截至2025年2月17日,該子域仍在運行,但使用的是嚴重過時的軟件組件。

  CloudSEK在報告中表示:“這名威脅行為者通過瞄準關鍵的身份驗證基礎設施,展示出了高超的能力。他們不僅在出售數據,還在積極招募人員協助解密被盜密碼,這表明這是一次有組織且持續的威脅行動。”

  Oracle否認了數據泄露事件。“Oracle云沒有發生泄露事件。公布的憑據并非用于Oracle云。沒有Oracle云客戶遭遇泄露或丟失任何數據,”Oracle的一位發言人說道。

  已知漏洞被利用

  此次攻擊似乎利用了CVE-2021-35587這一Oracle Access Manager中的關鍵漏洞,該漏洞于2022年12月被網絡安全和基礎設施安全局(CISA)添加到已知被利用漏洞目錄中。報告中補充道,這一漏洞特別危險,因為它允許未經身份驗證的攻擊者通過HTTP網絡訪問完全控制Oracle Access Manager實例。

  數字取證證據表明,被攻破的服務器運行的是Oracle Fusion Middleware 11G,其組件最后一次更新是在2014年9月,也就是十多年前。補丁管理的嚴重滯后為漏洞利用創造了機會。

  CloudSEK的報告中指出:“由于缺乏補丁管理實踐和/或不安全的編碼,Oracle Fusion Middleware中的漏洞被威脅行為者所利用。這一易于利用的漏洞允許未經身份驗證的攻擊者通過HTTP網絡訪問來破壞Oracle Access Manager。成功利用此漏洞可導致接管Oracle Access Manager(OAM)。”

  CloudSEK在報告中提到,這名威脅行為者據稱向一家獨立新聞機構透露,他們利用了“Oracle云服務器的一個存在公開CVE的易受攻擊版本,而該版本目前沒有公開的概念驗證(Proof of Concept,PoC)或利用程序”。

  報告中引用的互聯網檔案館記錄證實,截至2025年2月,被攻陷的子域仍在托管Oracle Fusion Middleware 11G,這違背了保持關鍵基礎設施使用最新安全補丁更新的標準安全實踐。

  業務影響和風險

  出現了一個令人擔憂的情況,這名威脅行為者已經發起了一場勒索運動,聯系受影響的公司,并要求支付贖金,以從被盜數據緩存中刪除他們的數據。這為受害者帶來了即時的財務壓力,并需要在勒索支付方面做出復雜的法律和道德決策。

  為了給Oracle和受影響組織施加更大壓力,攻擊者在社交媒體平臺X(前身為Twitter)上建立了賬號,關注與Oracle相關的賬號,并準備在勒索要求得不到滿足時提高此次泄露事件的公眾關注度。

  這位使用“rose87168”昵稱的黑客在X上寫道:“受泄露事件影響的公司可以聯系我,以公開驗證其數據是否源自Oracle云,我會將其從我的待售數據集中刪除。”

  此次泄露事件可能影響到超過14萬家租戶,帶來了重大的供應鏈影響,因為被盜的身份驗證機制可能會讓攻擊者能夠在相連的組織和系統之間切換。這種乘數效應極大地擴大了潛在損害范圍,超出了最初泄露事件的影響。

  建議的緩解措施

  CloudSEK為可能受影響的組織概述了一套全面的應對策略。

  “首要任務是立即進行憑據輪換——重置所有LDAP用戶賬戶的密碼,尤其要關注特權賬戶,如租戶管理員賬戶,因為這些賬戶可跨系統提供廣泛訪問權限,”報告建議道。

  安全團隊應實施更強大的身份驗證控制,包括多因素身份驗證(MFA)和加強的密碼策略。這有助于減輕即使被盜加密密碼最終被攻擊者解密,也存在憑據復用風險的問題。

  報告還補充道,組織必須重新生成并替換所有受影響證書,包括與被盜LDAP配置相關聯的任何SSO、安全斷言標記語言(SAML)或開放ID連接(OIDC)密鑰。這種加密衛生對于恢復對身份驗證機制的信任至關重要。

  CloudSEK在報告中表示:“此次攻擊的復雜性凸顯了在保護云環境方面持續面臨的挑戰,特別是在身份驗證系統方面。使用Oracle云服務的企業應將其視為需要立即采取行動的重大安全事件,無論他們是否已收到直接泄露通知。”

熱詞搜索:Oracle 云計算 漏洞

上一篇:Gartner發布2025年數據和分析重要趨勢
下一篇:微軟 Security Copilot 增加新的 AI 安全助手,應對釣魚攻擊、補丁管理和無效告警

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看亚洲视频啊啊啊啊| 日韩一区二区高清| 美乳少妇欧美精品| 国产精品久久久一区麻豆最新章节 | 亚洲三级电影全部在线观看高清| 亚洲国产天堂久久综合网| 一区二区三区四区五区精品| 性亚洲最疯狂xxxx高清| 欧美成人精品影院| 国产日韩欧美精品一区| 正在播放亚洲| 欧美日韩在线一二三| 一本色道婷婷久久欧美| 麻豆freexxxx性91精品| 一区二区视频免费完整版观看| 亚洲黄页视频免费观看| 狂野欧美性猛交xxxx巴西| 亚洲欧美成人一区二区三区| 欧美mv日韩mv国产网站app| 国产亚洲成av人片在线观看桃| 欧美一区在线直播| 一区二区在线视频| 欧美激情视频在线免费观看 欧美视频免费一| 国产欧美日韩不卡| 久久精品首页| 久久夜色精品国产亚洲aⅴ | 亚洲四色影视在线观看| 欧美精品三级| 欧美一区二区三区在线免费观看 | 久久精品论坛| 亚洲福利一区| 欧美午夜电影一区| 在线电影国产精品| 国产精品亚洲综合| 免费欧美日韩| 亚洲欧美中文字幕| 精品成人一区二区| 国产农村妇女精品| 欧美日韩在线三区| 欧美高清在线视频| 蜜臀av一级做a爰片久久| 欧美一区二区视频网站| 99精品视频免费观看视频| 欧美乱大交xxxxx| 亚洲欧美不卡| 9久草视频在线视频精品| 最新中文字幕一区二区三区| 韩国av一区| 国产精品日韩欧美一区| 国产精品视区| 国产亚洲一区二区三区在线播放| 国产欧美不卡| 狠狠色丁香久久综合频道| 国产精品专区第二| 国产一级一区二区| 国内偷自视频区视频综合| 国产精品网站一区| 国产精品丝袜xxxxxxx| 国产欧美在线观看| 极品少妇一区二区| 国产九九视频一区二区三区| 好吊妞**欧美| 亚洲天堂av图片| 一区二区三区视频在线看| 亚洲视频在线二区| 久久精品国产久精国产思思| 99re6这里只有精品| 亚洲愉拍自拍另类高清精品| 欧美一区二区视频免费观看| 麻豆国产精品777777在线| 欧美日韩国产在线| 日韩一级精品视频在线观看| 免费观看在线综合| 一区二区三区国产| 国产精品一级二级三级| 一区二区三区不卡视频在线观看| 快播亚洲色图| 亚洲激情视频网| 欧美国产一区二区在线观看| 亚洲日本欧美在线| 国产精品免费网站| 久久蜜桃资源一区二区老牛 | 欧美激情片在线观看| 亚洲国产一成人久久精品| 欧美激情综合色| 午夜亚洲视频| 亚洲美女视频| 国产欧美欧洲在线观看| 久久亚洲美女| 一本一本久久a久久精品牛牛影视| 国产精品乱人伦中文| 久久综合久色欧美综合狠狠| 亚洲精品国产视频| 影音先锋中文字幕一区| 国产精品日韩精品欧美在线| 欧美va天堂va视频va在线| 在线亚洲观看| 尤物yw午夜国产精品视频明星| 欧美福利小视频| 蜜臀久久久99精品久久久久久| 这里只有精品在线播放| 亚洲高清视频的网址| 国产日产精品一区二区三区四区的观看方式 | 欧美a级大片| 老鸭窝91久久精品色噜噜导演| 亚洲欧美日韩系列| 亚洲天堂av电影| 亚洲在线播放电影| 亚洲一区视频在线| 香蕉久久夜色| 欧美在线免费观看视频| 看欧美日韩国产| 欧美日本国产精品| 欧美日本簧片| 国产精品海角社区在线观看| 欧美日韩ab片| 国产乱码精品一区二区三区不卡 | 一本色道久久88综合日韩精品| 亚洲美女网站| 欧美一级理论性理论a| 久久av红桃一区二区小说| 欧美在线一区二区| 美女脱光内衣内裤视频久久影院| 欧美成人综合在线| 国产精品久久久久永久免费观看| 国产精品一区一区| 国产中文一区二区| 亚洲精品视频在线观看网站| 一区二区三区成人精品| 性久久久久久久| 欧美精品在线观看91| 欧美视频免费在线| 在线电影一区| 小辣椒精品导航| 欧美电影在线观看完整版| 国产嫩草影院久久久久| 夜夜精品视频| 欧美日本三区| 亚洲国产精品va在线看黑人| 中文无字幕一区二区三区| 久久激情视频| 国产一区二区三区黄| 欧美一区二区三区视频免费播放| 欧美日韩在线不卡| 亚洲午夜高清视频| 国产精品igao视频网网址不卡日韩| 亚洲福利视频三区| 女同性一区二区三区人了人一| 国产视频精品va久久久久久| 亚洲精品影视| 欧美日韩在线观看一区二区三区 | 国产欧美二区| 亚洲欧美成人一区二区在线电影 | 亚洲国产女人aaa毛片在线| 久久精品一二三区| 136国产福利精品导航| 免费在线播放第一区高清av| 国产夜色精品一区二区av| 午夜精品av| 亚洲欧洲精品一区二区三区波多野1战4| 欧美大片免费看| 亚洲手机在线| 国产精品亚洲人在线观看| 麻豆乱码国产一区二区三区| 91久久精品国产91久久性色| 国产精品国产三级国产普通话99 | 一本色道久久综合精品竹菊| 欧美婷婷六月丁香综合色| 欧美专区在线观看| 午夜精品久久久久久| 亚洲第一精品电影| 好吊色欧美一区二区三区视频| 欧美国产第二页| 久久精品中文字幕一区二区三区| 亚洲盗摄视频| 国产日韩欧美中文| 欧美精品观看| 久热精品视频| 亚洲欧美色一区| 亚洲欧美国产高清| 亚洲午夜小视频| 日韩午夜精品视频| 亚洲国产精品小视频| 欧美理论电影在线观看| 巨乳诱惑日韩免费av| 久久综合网hezyo| 久久久久中文| 欧美制服第一页| 欧美一区二区三区四区高清| 亚洲午夜伦理| 久久成人国产| 久久夜色精品国产| 欧美不卡一区| 欧美激情欧美狂野欧美精品 | 中文欧美在线视频| 欧美在线三区| 欧美福利视频在线观看| 欧美精品亚洲二区| 国产精品yjizz| 尤物视频一区二区|