设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

甲骨文Micros安全性问题会严重影响Oracle POS系统

2018-2-1 22:00| 发布者: joejoe0332| 查看: 672| 评论: 0|原作者: Bleeping Computer|来自: Bleeping Computer

摘要: 据外媒报道,甲骨文 Micros 的 POS 系统(Point-of-Sale System)存在高风险的安全漏洞,黑客可以在入侵后,下载公司的全部业务数据。甲骨文在本月早些时候发布了这个问题的更新,但是修复问题的补丁需要几个月的时间 ...

据外媒报道,甲骨文 Micros 的 POS 系统(Point-of-Sale System)存在高风险的安全漏洞,黑客可以在入侵后,下载公司的全部业务数据。

甲骨文在本月早些时候发布了这个问题的更新,但是修复问题的补丁需要几个月的时间才能更新到受影响的 POS 系统上。这是因为 POS 系统是关键业务系统,系统管理员很少安排维护和更新操作,担心一个不稳定的补丁可能会给公司带来进一步的停机和财务损失。

这一漏洞是由来自 ERPScan 公司的安全研究员 Dmitry Chastuhin 发现的,它允许攻击者不经身份验证就可对 POS 系统的数据进行读取和访问。

Chastuhin 表示,这个漏洞允许攻击者从 Micros POS 系统收集配置文件,获取用户名和密码,然后可以使用获取到的数据授予攻击者对 POS 系统和附加服务(数据库和服务器)的完全合法访问权限。

据评估,该漏洞的严重程度为 8.1 分(满分 10 分)。

在最常见的情况是,攻击者很可能会安装 POS 恶意软件来收集支付卡的详细信息,但攻击者也可能会为企业间谍和代理终端安装其他类型的恶意软件,以备将来的攻击等。

研究人员表示,这些漏洞可以被那些有机会接受易受攻击的微型 POS 终端设备的人利用,比如公司员工。另外,在不确定某设备是否可以被利用的情况下,攻击者可以通过扫描网络寻找易受攻击设备。如果商店周围的设备和机器均通过以太网连接,攻击就会变得很容易。

而甲骨文表示,目前有超过 30 万家公司选择部署 Micros POS 系统来处理信用卡/借记卡支付。

针对此漏洞的修复程序已于 2018 年 1 月的 Oracle 重要补丁更新(CPU)中提供。2014 年,Oracle 以 53 亿美元收购了 MICROS Systems, Inc,在收购时,在 180 个国家中的超过 33 万家餐馆、商店和酒店在使用Micros提供的服务。目前,Oracle 是市场上第三大 PoS 软件供应商。

参考:Bleeping Computer


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部