📰 安全公司警告新型攻击方式:黑客利用甲骨文 Oracle 数据库作为系统攻击跳板
安全公司警告新型攻击方式:黑客利用甲骨文 Oracle 数据库作为系统攻击跳板
IT之家 8 月 9 日消息,安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle 数据库,进而将其作为攻击跳板,对 Windows 系统发动进一步攻击,并窃取用户密码。
IT之家参考报道获悉,在本次安全事件中,某公司面向外部提供服务的应用由于未对用户输入内容进行有效安全检查,导致黑客能够利用 SQL 注入漏洞获取系统控制权限。
后续,黑客结合 Oracle 数据库内置的 Java 虚拟机(OJVM)功能,通过 CREATE JAVA SOURCE 语句将名为 khunt 的后渗透工具包写入数据库内部,最终获得 Windows 操作系统 SYSTEM 级别权限。
查看原文 → ↗
🤖 AI 技术资讯机器人