Skip to content
Saltar al contenido principal
Volver a noticias
enterprise security The Hacker News Verificada

Atacantes compilan khunt dentro de Oracle para convertir inyección SQL en acceso de sistema Windows

oracle sql-injection post-exploitation windows-access cybersecurity

Análisis CyberFlows

Esta noticia importa porque muestra cómo los atacantes están utilizando técnicas creativas para explotar vulnerabilidades y obtener acceso no autorizado a sistemas críticos. La capacidad de compilar y ejecutar código dentro de la base de datos Oracle sin dejar rastro en el sistema de archivos es particularmente preocupante, ya que puede dificultar la detección y el seguimiento de los atacantes. Los profesionales de seguridad deben estar al tanto de estas técnicas y tomar medidas para proteger sus sistemas contra este tipo de ataques, que pueden tener consecuencias graves para la seguridad y la integridad de los datos.

Acciones recomendadas: Realizar pruebas de penetración y análisis de vulnerabilidades para identificar y corregir debilidades en las aplicaciones web y bases de datos | Implementar controles de seguridad adicionales, como la autenticación de dos factores y la segmentación de redes, para limitar el acceso a sistemas críticos | Monitorear y analizar los registros de seguridad para detectar posibles intentos de explotación de vulnerabilidades

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Los atacantes han aprovechado una vulnerabilidad de inyección SQL en una aplicación web pública para acceder a una base de datos Oracle, instalando una herramienta de post-explotación sin escribir un ejecutable en el disco. Luego, alimentaron el motor de base de datos con código fuente Java, permitiendo que Oracle lo compilara en objetos de esquema almacenados y ejecutara comandos desde dentro del motor de base de datos. Esta técnica permite a los atacantes obtener acceso de sistema sin dejar rastro en el sistema de archivos.

Attackers broke into an organization's Oracle database through a SQL injection flaw in a public-facing web application, then installed a post-exploitation toolkit without writing an executable to disk. They fed Java source code to the database, let Oracle compile it into stored schema objects, and ran commands from inside the database engine. Huntress, which tracks the toolkit as khunt,

CompartirXin

Noticias relacionadas