מקור: The Register Security

חברת Huntress חשפה מתקפה שבה השתמשו גורמים עוינים בהזרקת SQL כדי להחדיר כלי תקיפה מסוג khunt ישירות לתוך בסיס נתונים של Oracle. התוקפים ניצלו את היכולת המובנית של המערכת להריץ קוד Java מתוך מסד הנתונים, טכניקה שאינה דורשת ניצול נקודת תורפה ואינה נמנעת באמצעות עדכוני אבטחה שגרתיים. מומחים מצביעים על כך שמדובר בשימוש לרעה בפונקציונליות לגיטימית של המוצר עקב הגדרות אבטחה לקויות. המקרה מדגיש כי לצד הצורך בתיקון נקודות תורפה, על ארגונים לוודא הגדרות קשיחות של שרתי בסיסי הנתונים כדי למנוע מתוקפים לנצל יכולות פנימיות לביצוע פעולות זדוניות לאחר השגת גישה ראשונית.
