PeopleSoft 存在严重零日漏洞,数百家机构面临威胁

图片: Ars Technica
简要回答
Oracle PeopleSoft 中发现零日漏洞,黑客可窃取企业系统中的大量数据。该漏洞影响数百家机构,且攻击已实际发生。
网络安全专家发现 Oracle PeopleSoft 企业平台存在一处严重零日漏洞。该漏洞允许黑客从全球数百家机构使用的系统中窃取数 GB 数据。漏洞已被积极利用,对企业机密信息构成严重威胁。
PeopleSoft 广泛用于大型企业、大学和政府机构的人力资源、财务和业务流程管理。该漏洞无需预先身份验证,因此极其危险。攻击者可访问员工数据、财务报告和其他关键信息。
Oracle 已快速响应,发布补丁修复漏洞。使用 PeopleSoft 的机构应立即安装更新,加强网络活动监控,并限制对敏感数据的访问。专家还建议对系统进行审计,检查潜在的安全风险。
常见问题
- 什么是 PeopleSoft?谁在使用它?
- PeopleSoft 是 Oracle 企业级平台,用于管理人力资源、财务和业务流程。大型企业、大学和政府机构广泛使用该平台。
- PeopleSoft 漏洞是如何运作的?
- 该漏洞通过未修复的系统缺陷授予未经授权的数据访问权限。攻击无需身份验证,可窃取大量敏感信息。
- 组织如何防护该漏洞?
- Oracle 已发布补丁修复漏洞。企业应立即更新软件、加强网络流量监控并限制对关键数据的访问。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml