攻撃者はSQLインジェクション攻撃の後、Oracleデータベース内にマルウェアを隠蔽した。 from csoonline.com

攻撃者はSQLインジェクション攻撃の後、Oracleデータベース内にマルウェアを隠蔽した。 from csoonline.com security summary

攻撃者はSQLインジェクション攻撃の後、Oracleデータベース内にマルウェアを隠蔽した。 from csoonline.com


「このような攻撃を回避するには、フォームにインジェクションができないことを確認することが重要です」と研究者は述べています。
攻撃者は単にSQLインジェクションによってデータを抽出または操作することもできたはずですが、代わりにエクスプロイトを長期にわたる永続化とリモートコマンド実行(RTC)にまで拡大しました。
特に注目すべきは、OracleのJVMは、RTIなどのエンタープライズワークロードアプリケーションに対して十分なデータベース権限があれば、爆発範囲を拡大できるということです。
Huntressはさらに、インシデント対応中にJava仮想マシンの悪用を示唆する兆候以外にも注意を払うよう助言しました。

コメント

タイトルとURLをコピーしました