成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Black Hat Asia 2021:針對微軟IIS和SQL服務器的新攻擊面

安全
研究人員在Black Hat Asia 2021大會上分享了針對微軟IIS和SQL服務器的新攻擊面。

研究人員在Black Hat Asia 2021大會上分享了針對微軟IIS和SQL服務器的新攻擊面。

Unit 42在Black Hat Asia 2021上分享了關于攻擊微軟IIS和SQL服務器的新攻擊面。在演講中,研究人員介紹了一種在IIS和SQL服務器上的遠程數據庫通過SQL注入等場景來執行SQL查詢的新技術。攻擊者利用該技術和微軟Jet數據庫引擎的漏洞可以遠程攻擊IIS和SQL服務器來獲取system權限。

[[415984]]

攻擊面

研究人員發現的新的攻擊面是由微軟Jet數據庫引擎支持的遠程數據庫訪問引起的,包括Jet Red數據庫引擎和訪問連接引擎ACE。該特征被攻擊者誤用或濫用就可以在遠程攻擊者控制的服務器上對完全控制的數據庫文件執行SQL查詢。一旦遠程合法數據庫文件被偽造的數據庫文件替換,再執行SQL查詢就會打破微軟Jet/ACE的代碼預制條件和假設,引發Jet組件安全漏洞。

典型的攻擊場景是SQL注入和ad hoc。在這兩個攻擊場景中,攻擊者可以在IIS和SQL服務器上偽造的數據庫上執行任意SQL查詢。引發的Jet漏洞會影響IIS和SQL服務器。具體來說,用戶在表上執行SQL查詢時可以在Jet的表前加上數據庫路徑來分配一個遠程數據庫,如圖1所示:

圖 1. Access 和SQL服務器中的遠程數據庫訪問SQL

在微軟Jet和ACE中,調用CreateFile會打開IIS和SQL服務器中的遠程數據庫文件。遠程數據庫的輸入路徑是UNC路徑,所以SMB和WebDAV會被用來打開遠程數據庫,如圖2所示:

圖 2. IIS和SQL服務器中的隱藏特征

SQL注入和ad hoc是2個潛在的攻擊場景。類似地,IIS和SQL服務器只是2個潛在的受害者。Windows中所有支持Jet和ACE的組件都可能受到該漏洞的影響,因為組件允許用戶在可控制的數據庫上執行任意查詢。

IIS和SQL服務器漏洞

遠程數據庫訪問是的攻擊者可以用偽造的數據庫來替換合法的數據庫文件。研究人員分析發現,替換數據庫是找出微軟Jet和ACE中漏洞的關鍵。研究人員通過模糊策略在微軟Jet和ACE中發現了約100個安全漏洞,如圖3所示。大多數漏洞可以用來攻擊IIS和SQL服務器。

圖 3. 約100個Jet漏洞

研究人員證明了數據庫文件的一字節修改可以引發Jet安全漏洞,如圖4所示:

圖 4. 數據庫一字節修改引發安全漏洞

微軟補丁

微軟對該漏洞分配了CVE編號CVE-2021-28455。2021年5月,微軟發布了該漏洞的安全補丁,補丁為用戶提供了禁用Jet組件和ACE組件的遠程數據庫訪問選項。補丁不僅僅是修復單個JET漏洞,而且還緩解了整個使用Jet組件的應用的攻擊面。

詳細修復步驟參見:https://unit42.paloaltonetworks.com/iis-and-sql-server/

結論

IIS和SQL服務器是微軟生態系統中的基礎組件,廣泛應用于各種生產系統和服務中。微軟Jet數據庫引擎已經有超過20年的歷史,大多數的組件被發現存在安全漏洞,并且容易被利用。遠程數據庫訪問特征連接了Jet漏洞和IIS、SQL服務器組件。攻擊者可以利用這一特征來攻擊IIS和SQL服務器,并通過SQL注入來遠程獲取system權限。

本文翻譯自:https://unit42.paloaltonetworks.com/iis-and-sql-server/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2014-03-19 10:25:14

2022-05-19 14:36:54

SQL Server服務器暴力攻擊

2022-04-27 05:36:51

攻擊面網絡攻擊網絡安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2022-08-15 10:08:55

機器學習網絡安全

2022-02-14 17:13:46

攻擊面管理網絡安全

2013-04-18 09:27:00

2009-09-17 14:02:26

2022-06-16 15:29:16

攻擊面管理ASM

2024-01-10 15:46:06

2022-06-16 10:02:39

EASM攻擊面管理

2021-08-05 13:11:19

美國黑帽大會Black Hat U網絡安全

2010-05-13 18:05:34

IIS服務器

2009-05-13 09:14:43

2010-05-21 11:50:54

IIS服務器

2022-07-29 12:42:35

攻擊面管理

2018-11-03 05:00:29

微隔離網絡攻擊漏洞

2010-05-12 16:02:30

2021-03-29 10:38:36

勒索軟件微軟攻擊

2021-06-30 10:10:01

企業攻擊漏洞網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文在线观看 | 国产高清精品一区二区三区 | 日韩综合在线播放 | 久久久久久久久国产成人免费 | 国产视频久久 | 国产精品久久久久久婷婷天堂 | 欧美日韩视频在线 | 亚洲国产精品久久久 | 久久久精品视 | 久久久久精 | 久久精品91久久久久久再现 | 国产99久久| 久久另类 | 欧美日本免费 | 久久久久久亚洲精品 | 国产欧美一区二区三区在线看蜜臀 | 中文字幕亚洲视频 | 久久精品小视频 | 亚洲精品1区 | 国产精品久久久久一区二区三区 | 亚洲精品久久区二区三区蜜桃臀 | 亚洲精品一区二区三区 | 久久久91精品国产一区二区精品 | 日韩在线综合网 | 精品国产青草久久久久福利 | 中文字幕 国产精品 | 国产成人精品一区二区三区 | av毛片在线播放 | 北条麻妃国产九九九精品小说 | 超碰超碰| 精品久久国产 | 暖暖日本在线视频 | 国产日韩精品一区 | 欧美一区二区在线观看 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 亚洲精品乱码久久久久久蜜桃91 | 欧美乱人伦视频 | 日韩一区二区在线观看 | 色视频网站 | 亚洲久草 | 国产精品视频免费观看 |