国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
微軟:警惕針對 MSSQL 服務(wù)器的暴力攻擊
2022-05-19 15:41:53 【

據(jù)報道稱,微軟正對使用Microsoft SQL Server (MSSQL) 數(shù)據(jù)庫服務(wù)器的用戶發(fā)出安全警告,警惕攻擊者利用弱密碼對暴露在網(wǎng)絡(luò)上的 MSSQL發(fā)動暴力攻擊。

這已經(jīng)不是MSSQL服務(wù)器第一次成為此類攻擊的目標,但微軟安全情報團隊透露,最近觀察到的這次活動背后的攻擊者正在使用合法的sqlps.exe工具作為LOLBin(離地攻擊,living-off-the-land binary的縮寫)二進制文件來運行偵察命令,并將 SQL 服務(wù)的啟動模式更改為 LocalSystem 來實現(xiàn)無文件持久性。

攻擊者還使用 sqlps.exe 創(chuàng)建新帳戶,并將其添加到 sysadmin 角色中,使他們能夠完全控制 SQL 服務(wù)器,獲得執(zhí)行其他操作的權(quán)限,包括部署像挖礦木馬這樣的有效負載。

由于sqlps是Microsoft SQL Server 附帶的一個實用程序,它允許將 SQL Server cmdlet 作為 LOLBin 加載,使攻擊者能夠執(zhí)行 PowerShell 命令,而不必擔(dān)心防御系統(tǒng)檢測到他們的惡意行為。sqlps還會讓這些攻擊不留下任何痕跡,因為使用 sqlps 是繞過腳本塊日志記錄的有效方法,這是一種 PowerShell 功能,否則會將 cmdlet 操作記錄到 Windows 事件日志中。

多年來,MSSQL 服務(wù)器一直是大規(guī)模攻擊活動的主要目標之一,攻擊者每天都會試圖劫持數(shù)千臺易受攻擊的服務(wù)器。在近兩年的攻擊事件中,攻擊者通過暴力破解,在2000多臺暴露于網(wǎng)絡(luò)上的服務(wù)器中安裝了挖礦軟件和遠程訪問木馬。在今年3月的攻擊報告中,攻擊者針對 MSSQL 服務(wù)器部署了Gh0stCringe(又名 CirenegRAT)遠程訪問木馬 。

為了保護 MSSQL 服務(wù)器免受此類攻擊,微軟建議對服務(wù)器使用不容易被破解的強密碼,并確保服務(wù)器始終處在防火墻的保護之下,不要被暴露至公開的互聯(lián)網(wǎng)絡(luò)環(huán)境中。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇微軟5月份的更新導(dǎo)致Windows AD認.. 下一篇微軟多個漏洞安全更新通告

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800