偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟:警惕針對 MSSQL 服務(wù)器的暴力攻擊

安全 數(shù)據(jù)安全
微軟正對使用Microsoft SQL Server (MSSQL) 數(shù)據(jù)庫服務(wù)器的用戶發(fā)出安全警告,警惕攻擊者利用弱密碼對暴露在網(wǎng)絡(luò)上的 MSSQL發(fā)動暴力攻擊。

據(jù)報道稱,微軟正對使用Microsoft SQL Server (MSSQL) 數(shù)據(jù)庫服務(wù)器的用戶發(fā)出安全警告,警惕攻擊者利用弱密碼對暴露在網(wǎng)絡(luò)上的 MSSQL發(fā)動暴力攻擊。

這已經(jīng)不是MSSQL服務(wù)器第一次成為此類攻擊的目標(biāo),但微軟安全情報團隊透露,最近觀察到的這次活動背后的攻擊者正在使用合法的sqlps.exe工具作為LOLBin(離地攻擊,living-off-the-land binary的縮寫)二進制文件來運行偵察命令,并將 SQL 服務(wù)的啟動模式更改為 LocalSystem 來實現(xiàn)無文件持久性。

攻擊者還使用 sqlps.exe 創(chuàng)建新帳戶,并將其添加到 sysadmin 角色中,使他們能夠完全控制 SQL 服務(wù)器,獲得執(zhí)行其他操作的權(quán)限,包括部署像挖礦木馬這樣的有效負載。

由于sqlps是Microsoft SQL Server 附帶的一個實用程序,它允許將 SQL Server cmdlet 作為 LOLBin 加載,使攻擊者能夠執(zhí)行 PowerShell 命令,而不必擔(dān)心防御系統(tǒng)檢測到他們的惡意行為。sqlps還會讓這些攻擊不留下任何痕跡,因為使用 sqlps 是繞過腳本塊日志記錄的有效方法,這是一種 PowerShell 功能,否則會將 cmdlet 操作記錄到 Windows 事件日志中。

多年來,MSSQL 服務(wù)器一直是大規(guī)模攻擊活動的主要目標(biāo)之一,攻擊者每天都會試圖劫持數(shù)千臺易受攻擊的服務(wù)器。在近兩年的攻擊事件中,攻擊者通過暴力破解,在2000多臺暴露于網(wǎng)絡(luò)上的服務(wù)器中安裝了挖礦軟件和遠程訪問木馬。在今年3月的攻擊報告中,攻擊者針對 MSSQL 服務(wù)器部署了Gh0stCringe(又名 CirenegRAT)遠程訪問木馬 。

為了保護 MSSQL 服務(wù)器免受此類攻擊,微軟建議對服務(wù)器使用不容易被破解的強密碼,并確保服務(wù)器始終處在防火墻的保護之下,不要被暴露至公開的互聯(lián)網(wǎng)絡(luò)環(huán)境中。

責(zé)任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2009-10-21 14:44:11

2022-04-25 08:18:18

Linux 服務(wù)器SSH 暴力攻擊

2018-01-31 19:00:32

2021-12-26 12:02:35

微軟網(wǎng)絡(luò)攻擊長密碼

2009-05-13 09:14:43

2021-03-19 08:59:42

forkLinux漏洞

2014-02-14 13:32:29

2024-03-11 15:41:50

2010-10-09 14:38:40

2021-08-07 09:27:44

Black Hat網(wǎng)絡(luò)攻擊漏洞

2023-03-22 18:10:34

2021-03-18 09:31:56

微軟Exchange攻擊

2024-01-10 15:46:06

2013-04-26 11:42:00

2020-04-02 14:04:45

僵尸網(wǎng)絡(luò)惡意軟件網(wǎng)絡(luò)攻擊

2015-10-13 15:24:46

2015-06-24 09:58:11

2019-02-25 07:55:35

Windows服務(wù)器DoS

2024-11-25 16:19:49

2022-06-09 12:23:26

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號