Atakujący wykorzystali lukę SQL Injection w publicznej aplikacji webowej, aby uzyskać dostęp do bazy danych Oracle. Następnie, bez zapisywania plików wykonywalnych na dysku, zainstalowali zestaw narzędzi post-eksploatacyjnych khunt, kompilując kod źródłowy Javy wewnątrz silnika bazy danych. Pozwoliło im to na wykonanie komend z uprawnieniami SYSTEMU na serwerze Windows, co stanowi znaczące zagrożenie dla bezpieczeństwa organizacji.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)