מקור: The Hacker News

חברת Huntress חשפה טכניקת תקיפה מתוחכמת המאפשרת לתוקפים להשיג הרשאות מערכת מסוג SYSTEM על גבי שרתי Windows, וזאת לאחר פריצה ראשונית למסד נתונים של Oracle דרך פגיעות SQL Injection באפליקציות ווב. התוקפים משתמשים בכלי המכונה khunt, המאפשר להזריק קוד Java ישירות למסד הנתונים, לגרום לו לעבור הידור (Compilation) כאובייקט סכימה, ולהריץ פקודות ישירות מתוך מנוע בסיס הנתונים מבלי לכתוב קבצים זדוניים על הדיסק המקומי. שיטה זו מאפשרת לתוקפים להתחמק מזיהוי של פתרונות אבטחה מבוססי קבצים ולשמר נוכחות עקבית בתוך המערכת הארגונית הפרוצה.
