Operation Oracle,也被稱為CVE-2019-0708漏洞,是近期廣受關(guān)注的一個網(wǎng)絡(luò)安全事件。該漏洞影響萬千發(fā)行版的Windows操作系統(tǒng),使惡意攻擊者可以通過RDP遠(yuǎn)程桌面協(xié)議,實(shí)現(xiàn)遠(yuǎn)程執(zhí)行代碼,無需認(rèn)證即可完美利用此漏洞。這意味著,攻擊者可以輕易地獲取目標(biāo)系統(tǒng)上的敏感和機(jī)密信息。
舉個例子,例如,有一家銀行使用了受影響的Windows操作系統(tǒng),并通過RDP實(shí)現(xiàn)了內(nèi)部工作站的遠(yuǎn)程訪問。攻擊者可以通過CVE-2019-0708漏洞,輕松攻入銀行內(nèi)網(wǎng),從而訪問銀行的數(shù)據(jù)庫和金融記賬系統(tǒng)。這樣的攻擊會造成巨大的經(jīng)濟(jì)損失,甚至可能牽扯到一條國家的數(shù)據(jù)安全問題。
目前,世界各大系統(tǒng)廠商和安全公司紛紛推出補(bǔ)丁,以緩解該漏洞帶來的安全風(fēng)險。同時,用戶也需要盡快升級其受影響的Windows操作系統(tǒng),以降低其被攻擊的風(fēng)險。