V-Help
← 全部新闻
安全

PeopleSoft 存在严重零日漏洞,数百家机构面临威胁

PeopleSoft 存在严重零日漏洞,数百家机构面临威胁

图片: Ars Technica

简要回答

Oracle PeopleSoft 中发现零日漏洞,黑客可窃取企业系统中的大量数据。该漏洞影响数百家机构,且攻击已实际发生。

网络安全专家发现 Oracle PeopleSoft 企业平台存在一处严重零日漏洞。该漏洞允许黑客从全球数百家机构使用的系统中窃取数 GB 数据。漏洞已被积极利用,对企业机密信息构成严重威胁。

PeopleSoft 广泛用于大型企业、大学和政府机构的人力资源、财务和业务流程管理。该漏洞无需预先身份验证,因此极其危险。攻击者可访问员工数据、财务报告和其他关键信息。

Oracle 已快速响应,发布补丁修复漏洞。使用 PeopleSoft 的机构应立即安装更新,加强网络活动监控,并限制对敏感数据的访问。专家还建议对系统进行审计,检查潜在的安全风险。

常见问题

什么是 PeopleSoft?谁在使用它?
PeopleSoft 是 Oracle 企业级平台,用于管理人力资源、财务和业务流程。大型企业、大学和政府机构广泛使用该平台。
PeopleSoft 漏洞是如何运作的?
该漏洞通过未修复的系统缺陷授予未经授权的数据访问权限。攻击无需身份验证,可窃取大量敏感信息。
组织如何防护该漏洞?
Oracle 已发布补丁修复漏洞。企业应立即更新软件、加强网络流量监控并限制对关键数据的访问。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: Ars Technica