成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟:警惕針對 MSSQL 服務器的暴力攻擊

安全 數據安全
微軟正對使用Microsoft SQL Server (MSSQL) 數據庫服務器的用戶發出安全警告,警惕攻擊者利用弱密碼對暴露在網絡上的 MSSQL發動暴力攻擊。

據報道稱,微軟正對使用Microsoft SQL Server (MSSQL) 數據庫服務器的用戶發出安全警告,警惕攻擊者利用弱密碼對暴露在網絡上的 MSSQL發動暴力攻擊。

這已經不是MSSQL服務器第一次成為此類攻擊的目標,但微軟安全情報團隊透露,最近觀察到的這次活動背后的攻擊者正在使用合法的sqlps.exe工具作為LOLBin(離地攻擊,living-off-the-land binary的縮寫)二進制文件來運行偵察命令,并將 SQL 服務的啟動模式更改為 LocalSystem 來實現無文件持久性。

攻擊者還使用 sqlps.exe 創建新帳戶,并將其添加到 sysadmin 角色中,使他們能夠完全控制 SQL 服務器,獲得執行其他操作的權限,包括部署像挖礦木馬這樣的有效負載。

由于sqlps是Microsoft SQL Server 附帶的一個實用程序,它允許將 SQL Server cmdlet 作為 LOLBin 加載,使攻擊者能夠執行 PowerShell 命令,而不必擔心防御系統檢測到他們的惡意行為。sqlps還會讓這些攻擊不留下任何痕跡,因為使用 sqlps 是繞過腳本塊日志記錄的有效方法,這是一種 PowerShell 功能,否則會將 cmdlet 操作記錄到 Windows 事件日志中。

多年來,MSSQL 服務器一直是大規模攻擊活動的主要目標之一,攻擊者每天都會試圖劫持數千臺易受攻擊的服務器。在近兩年的攻擊事件中,攻擊者通過暴力破解,在2000多臺暴露于網絡上的服務器中安裝了挖礦軟件和遠程訪問木馬。在今年3月的攻擊報告中,攻擊者針對 MSSQL 服務器部署了Gh0stCringe(又名 CirenegRAT)遠程訪問木馬 。

為了保護 MSSQL 服務器免受此類攻擊,微軟建議對服務器使用不容易被破解的強密碼,并確保服務器始終處在防火墻的保護之下,不要被暴露至公開的互聯網絡環境中。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2009-10-21 14:44:11

2022-04-25 08:18:18

Linux 服務器SSH 暴力攻擊

2018-01-31 19:00:32

2021-12-26 12:02:35

微軟網絡攻擊長密碼

2009-05-13 09:14:43

2021-03-19 08:59:42

forkLinux漏洞

2014-02-14 13:32:29

2024-03-11 15:41:50

2010-10-09 14:38:40

2021-08-07 09:27:44

Black Hat網絡攻擊漏洞

2023-03-22 18:10:34

2021-03-18 09:31:56

微軟Exchange攻擊

2024-01-10 15:46:06

2013-04-26 11:42:00

2020-04-02 14:04:45

僵尸網絡惡意軟件網絡攻擊

2015-10-13 15:24:46

2015-06-24 09:58:11

2019-02-25 07:55:35

Windows服務器DoS

2024-11-25 16:19:49

2022-06-09 12:23:26

數據泄露網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产麻豆乱码精品一区二区三区 | 精品视频一区二区三区在线观看 | 国产精品成人品 | 九九热这里| 最新国产精品精品视频 | 一本久久a久久精品亚洲 | 九九久久国产精品 | 在线中文字幕av | re久久| 欧美久久久久久 | 国内精品成人 | 日日骚视频 | 久久一| 99久久久久久99国产精品免 | 久久av资源网 | 美女视频一区 | 亚洲精品国产成人 | www.嫩草| 亚洲国产成人在线视频 | 日韩欧美中文字幕在线观看 | 免费一区二区三区在线视频 | 成人免费激情视频 | 日本久久久一区二区三区 | 婷婷久久网 | 亚洲狠狠 | 国产免费让你躁在线视频 | 亚洲伦理自拍 | av 一区二区三区 | 狠狠av| 亚洲国产中文字幕 | caoporn国产精品免费公开 | 国产成人精品一区二区三区网站观看 | 欧美日韩网站 | 国产精品久久久久久 | 三级视频在线观看 | 久久久这里都是精品 | 韩日在线视频 | 亚洲欧洲成人av每日更新 | 免费看a| 久久精品一区二 | 久久亚洲一区二区三区四区 |