
「このような攻撃を回避するには、フォームにインジェクションができないことを確認することが重要です」と研究者は述べています。
攻撃者は単にSQLインジェクションによってデータを抽出または操作することもできたはずですが、代わりにエクスプロイトを長期にわたる永続化とリモートコマンド実行(RTC)にまで拡大しました。
特に注目すべきは、OracleのJVMは、RTIなどのエンタープライズワークロードアプリケーションに対して十分なデータベース権限があれば、爆発範囲を拡大できるということです。
Huntressはさらに、インシデント対応中にJava仮想マシンの悪用を示唆する兆候以外にも注意を払うよう助言しました。


コメント