מקור: The Register Security

תמונת תקציר לחדשת סייבר: חוקרי אבטחה מזהירים: תוקפים מנצלים פונקציונליות לגיטימית בבסיסי נתונים של Oracle

חברת Huntress חשפה מתקפה שבה השתמשו גורמים עוינים בהזרקת SQL כדי להחדיר כלי תקיפה מסוג khunt ישירות לתוך בסיס נתונים של Oracle. התוקפים ניצלו את היכולת המובנית של המערכת להריץ קוד Java מתוך מסד הנתונים, טכניקה שאינה דורשת ניצול נקודת תורפה ואינה נמנעת באמצעות עדכוני אבטחה שגרתיים. מומחים מצביעים על כך שמדובר בשימוש לרעה בפונקציונליות לגיטימית של המוצר עקב הגדרות אבטחה לקויות. המקרה מדגיש כי לצד הצורך בתיקון נקודות תורפה, על ארגונים לוודא הגדרות קשיחות של שרתי בסיסי הנתונים כדי למנוע מתוקפים לנצל יכולות פנימיות לביצוע פעולות זדוניות לאחר השגת גישה ראשונית.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות