研究人員揭露駭客入侵Oracle資料庫,並以Oracle為跳板在Windows執行惡意指令的手法

資安業者Huntress近日發現甲骨文資料庫遭到駭客入侵後被用以當成跳板,對Windows發動攻擊、竊取用戶密碼。
Huntress本周揭露了一起利用傳統SQL注入(SQL injection)漏洞結合Oracle資料庫內建Java功能,成功將攻擊工具包khunt寫入資料庫內部,最終取得Windows作業系統SYSTEM權限的進階攻擊案例。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *