Làm sao hacker vượt qua SYSDBA để kiểm soát toàn bộ máy chủ Oracle?

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Kẻ tấn công đã lợi dụng tính năng External Jobs của Oracle Database Scheduler để thực thi lệnh tùy ý trên máy chủ cơ sở dữ liệu, mở đường cho xâm nhập ban đầu và leo thang đặc quyền nhanh chóng. Thông qua tệp thực thi extjobo.exe, chúng chạy các lệnh PowerShell được mã hóa, thiết lập đường hầm với Ngrok và triển khai ransomware, đồng thời xóa dấu vết để tránh bị phát hiện. Các tác nhân đe dọa khai thác Oracle Database Scheduler để xâm nhập vào mạng doanh nghiệp Trong một sự cố gần đây, điều tra viên phát...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Nóng 🔥Khởi tố và bắt tạm giam ca sĩ Miu Lê (Lê Ánh Nhật) về hành vi “Tổ chức sử dụng trái phép chất maithuý”
70% người Mỹ thà sống cạnh nhà máy điện hạt nhân còn hơn ở gần trung tâm dữ liệu
Vì sao máy khoan răng có thể đạt tối đa 400.000 vòng/ phút, gấp hàng chục lần máy mài?
Những doanh nhân Trung Quốc nào có mặt tại yến tiệc đón Tổng thống Trump và đoàn CEO nghìn tỷ đô của Mỹ?
AI Mythos của Anthropic bẻ khóa thành công lớp bảo mật trên chip Apple M5 chỉ trong 5 ngày
Thói quen sạc điện thoại mùa hè khiến pin xuống cấp nhanh
Quy tắc 20-20-20: Giải pháp giảm mỏi mắt khi sử dụng thiết bị điện tử
Mang bao tải đi đựng tiền - Tại sao tiền đền bù giải phóng mặt bằng là tiền mặt?
Tại sao có người thông minh xuất chúng lại rơi vào bế tắc trong khi những người bình thường lại thành công rực rỡ?
Điều hòa Xiaomi đã tích hợp AI: Tự học thói quen làm mát của người dùng để tối ưu điện năng
DL: 17 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top