Atakujący wykorzystują khunt wewnątrz Oracle, aby uzyskać dostęp do SYSTEMU Windows poprzez SQL Injection

Atakujący wykorzystali SQL Injection w Oracle do uzyskania dostępu do SYSTEMU Windows, kompilując narzędzia khunt wewnątrz bazy danych bez zapisywania plików na dysku.

Atakujący wykorzystali lukę SQL Injection w publicznej aplikacji webowej, aby uzyskać dostęp do bazy danych Oracle. Następnie, bez zapisywania plików wykonywalnych na dysku, zainstalowali zestaw narzędzi post-eksploatacyjnych khunt, kompilując kod źródłowy Javy wewnątrz silnika bazy danych. Pozwoliło im to na wykonanie komend z uprawnieniami SYSTEMU na serwerze Windows, co stanowi znaczące zagrożenie dla bezpieczeństwa organizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)