מקור: CyberInsight by Cyzea

חוקרי אבטחה דיווחו על שיטת תקיפה חדשה המיועדת למסדי נתונים של חברת Oracle, במסגרתה תוקפים משתמשים בכלי הפוסט-אקספלויטציה המכונה khunt. הכלי מוטמע בתוך מסד הנתונים כחפצי Java, פעולה המאפשרת לגורמים עוינים להשיג הרשאות ברמת מערכת ההפעלה (SYSTEM) לאחר חדירה ראשונית למערכת. טכניקה זו מדגישה את הסיכונים הכרוכים באחסון אובייקטים המופעלים בתוך סביבות מסדי נתונים ללא פיקוח הדוק. מומחים ממליצים לארגונים המשתמשים בפתרונות Oracle לבצע ניטור מעמיק אחר אובייקטים חשודים המוטמעים במסדי הנתונים כדי למנוע השתלטות עוינת והרחבת הרשאות בתוך הרשת הארגונית.
