Federico Salis

Estée Lauder colpita da un data breach: sotto accusa una vulnerabilità di Oracle E-Business Suite

Il colosso della cosmesi Estée Lauder ha confermato di aver subito un grave data breach. L’attacco informatico è stato perpetrato sfruttando una vulnerabilità critica nota all’interno di Oracle E-Business Suite (tracciata come CVE-2022-21587). Questa falla di sicurezza permette ad aggressori non autenticati di caricare file dannosi sul server ed eseguire codice da remoto, garantendo un accesso non autorizzato ai sistemi aziendali e ai dati sensibili dei clienti e dei dipendenti.

Come mettere in sicurezza i sistemi Oracle E-Business

Se la tua infrastruttura aziendale si affida a Oracle E-Business Suite, è fondamentale verificare immediatamente lo stato dei sistemi e applicare i correttivi necessari per evitare intrusioni.

Livello Facile 🟢: Verifica della versione e dell’esposizione

  • Accedi al pannello di controllo di Oracle EBS seguendo il percorso Applicazioni > Informazioni sul sistema.
  • Controlla se la versione in uso rientra tra quelle vulnerabili (dalla versione 12.2.3 alla 12.2.11).
  • Verifica che l’accesso alla suite non sia pubblico, ma protetto dietro una rete aziendale chiusa.

Livello Medio 🟡: Applicazione delle patch di sicurezza

  • Accedi al portale di supporto ufficiale Oracle My Support.
  • Scarica il pacchetto di aggiornamento cumulativo (Critical Patch Update) contenente la correzione per la vulnerabilità CVE-2022-21587.
  • Esegui un backup completo del database prima di procedere con l’installazione della patch in ambiente di produzione.

Livello Avanzato 🔴: Analisi dei log di sistema

Per verificare se i tuoi sistemi sono già stati presi di mira da attori malevoli, puoi analizzare i log del server web alla ricerca di richieste sospette verso l’endpoint vulnerabile. Esegui questo comando in PowerShell per cercare tracce di attività anomale nei log di Apache o IIS:

Get-ChildItem -Path "C:\Oracle\Middleware\*\logs\" -Filter "*.log" | Select-String -Pattern "OA_HTML"

In caso di riscontri positivi, isola immediatamente la macchina dalla rete e avvia la procedura di incident response.

SOLUZIONE DEFINITIVA: La risoluzione definitiva consiste nell’applicare immediatamente le patch di sicurezza rilasciate da Oracle (a partire dalla release di ottobre 2022). Inoltre, si raccomanda caldamente di non esporre mai l’interfaccia di Oracle E-Business Suite direttamente su Internet, ma di renderla accessibile esclusivamente tramite VPN aziendale o sistemi di autenticazione Zero Trust (ZTNA).

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *