Làm sao hacker vượt qua SYSDBA để kiểm soát toàn bộ máy chủ Oracle?

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Kẻ tấn công đã lợi dụng tính năng External Jobs của Oracle Database Scheduler để thực thi lệnh tùy ý trên máy chủ cơ sở dữ liệu, mở đường cho xâm nhập ban đầu và leo thang đặc quyền nhanh chóng. Thông qua tệp thực thi extjobo.exe, chúng chạy các lệnh PowerShell được mã hóa, thiết lập đường hầm với Ngrok và triển khai ransomware, đồng thời xóa dấu vết để tránh bị phát hiện. Các tác nhân đe dọa khai thác Oracle Database Scheduler để xâm nhập vào mạng doanh nghiệp Trong một sự cố gần đây, điều tra viên phát...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Từ 2025, thả rông động vật nuôi nơi công cộng bị phạt tới 1 triệu đồng
Nóng! Bắt Nguyễn Quốc Vũ, chồng Đoàn Di Băng tội sản xuất, buôn bán hàng giả
Tiết lộ 3 phương án Mỹ tấn công Venezuela
Đặc sản miền Tây, không nói nhìn ngỡ xúc xích 😋
Một ông quan to nhà Lê sơ, khai quốc công thần triều Hậu Lê quê ở làng nào tỉnh Thanh Hóa?
Lỗ hổng Claude AI của Anthropic: Dữ liệu người dùng có thể bị đánh cắp chỉ bằng một đoạn mã?
Ẩm thực 4 phương gói trọn mùa thu với 9 món ăn đường phố nóng hổi, say lòng thực khách
Tin bão mới nhất: Bão Kalmaegi-bão số 13 vẫn giật cấp 17, mưa lớn vào ngày 6/11, có nơi lượng mưa hơn 600mm/đợt
Elon Musk lần đầu tiết lộ kế hoạch sản xuất chip AI5 của Tesla: Bước tiến mới trong công nghệ tự động lái
Google khởi động Project Suncatcher: Đột phá trong công nghệ vệ tinh sử dụng năng lượng mặt trời
Back
Top