מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חוקרים: תוקפים מנצלים כלי בשם khunt להרצת פקודות במערכות Oracle

חברת Huntress חשפה טכניקת תקיפה מתוחכמת המאפשרת לתוקפים להשיג הרשאות מערכת מסוג SYSTEM על גבי שרתי Windows, וזאת לאחר פריצה ראשונית למסד נתונים של Oracle דרך פגיעות SQL Injection באפליקציות ווב. התוקפים משתמשים בכלי המכונה khunt, המאפשר להזריק קוד Java ישירות למסד הנתונים, לגרום לו לעבור הידור (Compilation) כאובייקט סכימה, ולהריץ פקודות ישירות מתוך מנוע בסיס הנתונים מבלי לכתוב קבצים זדוניים על הדיסק המקומי. שיטה זו מאפשרת לתוקפים להתחמק מזיהוי של פתרונות אבטחה מבוססי קבצים ולשמר נוכחות עקבית בתוך המערכת הארגונית הפרוצה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות