美国网络安全和基础设施安全局(CISA)近日证实,网络攻击者曾成功利用Oracle E-Business Suite中的服务端请求伪造(SSRF)漏洞,对相关系统实施入侵。该漏洞可能允许攻击者访问本应受限的内部资源,从而带来数据泄露或系统被控等风险。
CISA的确认意味着此类攻击并非理论威胁,而是在实际环境中已被黑客利用。专家呼吁Oracle E-Business Suite用户尽快采取补丁或相关防护措施,降低潜在危害。一些安全研究人员也建议企业加强对关键业务系统的监控和风险评估。
美国网络安全和基础设施安全局(CISA)近日证实,网络攻击者曾成功利用Oracle E-Business Suite中的服务端请求伪造(SSRF)漏洞,对相关系统实施入侵。该漏洞可能允许攻击者访问本应受限的内部资源,从而带来数据泄露或系统被控等风险。
CISA的确认意味着此类攻击并非理论威胁,而是在实际环境中已被黑客利用。专家呼吁Oracle E-Business Suite用户尽快采取补丁或相关防护措施,降低潜在危害。一些安全研究人员也建议企业加强对关键业务系统的监控和风险评估。