Oracle近日针对E-Business Suite(EBS)系统发布了紧急安全补丁,此前有报告显示该平台在未修复漏洞下已遭到Clop勒索组织的数据窃取攻击。据悉,自8月初以来,Clop团伙利用这一零日漏洞对多个企业展开入侵,范围涵盖信息系统和敏感业务数据。
该零日漏洞允许攻击者绕过安全限制,获取对受影响系统的重要访问权限,进一步植入恶意软件或窃取数据。专家呼吁所有使用Oracle EBS的企业立即应用官方补丁,以降低潜在风险。
Clop团伙近年来活跃于全球勒索软件攻击,其以利用关键零日漏洞和数据勒索等方式屡次造成企业重大损失。此次Oracle响应及时,显示大型企业对于网络安全威胁日益重视。