您现在的位置是:人工智能 >>正文
微软:警惕针对 MSSQL 服务器的暴力攻击
人工智能34人已围观
简介据报道称,微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL发动暴力攻击。这已 ...
据报道称,微软务器微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的警惕击用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的针对 MSSQL发动暴力攻击。

这已经不是力攻MSSQL服务器第一次成为此类攻击的目标,但微软安全情报团队透露,微软务器最近观察到的警惕击这次活动背后的建站模板攻击者正在使用合法的sqlps.exe工具作为LOLBin(离地攻击,living-off-the-land binary的针对缩写)二进制文件来运行侦察命令 ,并将 SQL 服务的力攻启动模式更改为 LocalSystem 来实现无文件持久性。
攻击者还使用 sqlps.exe 创建新帐户,微软务器并将其添加到 sysadmin 角色中,警惕击使他们能够完全控制 SQL 服务器,针对获得执行其他操作的高防服务器力攻权限,包括部署像挖矿木马这样的微软务器有效负载。
由于sqlps是警惕击Microsoft SQL Server 附带的一个实用程序,它允许将 SQL Server cmdlet 作为 LOLBin 加载 ,针对使攻击者能够执行 PowerShell 命令,而不必担心防御系统检测到他们的恶意行为 。亿华云sqlps还会让这些攻击不留下任何痕迹 ,因为使用 sqlps 是绕过脚本块日志记录的有效方法,这是一种 PowerShell 功能,否则会将 cmdlet 操作记录到 Windows 事件日志中 。
多年来,MSSQL 服务器一直是大规模攻击活动的香港云服务器主要目标之一 ,攻击者每天都会试图劫持数千台易受攻击的服务器 。在近两年的攻击事件中,攻击者通过暴力破解 ,在2000多台暴露于网络上的服务器中安装了挖矿软件和远程访问木马。在今年3月的攻击报告中,免费模板攻击者针对 MSSQL 服务器部署了Gh0stCringe(又名 CirenegRAT)远程访问木马 。
为了保护 MSSQL 服务器免受此类攻击,微软建议对服务器使用不容易被破解的强密码 ,并确保服务器始终处在防火墙的保护之下 ,不要被暴露至公开的互联网络环境中。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/006c899985.html
相关文章
联合国发布专项报告,揭开东南亚“杀猪盘”血淋淋现实
人工智能据联合国统计,东南亚目前正有 20 多万人被迫从事网络诈骗活动。人权事务高级专员办事处于本周二8月29日)发表的一份报告中就记录了这一非法行业的巨大贩运规模数据。人权高专办写道,在柬埔寨,至少有 10 ...
【人工智能】
阅读更多十大 SOC 挑战及 AI 的应对之道
人工智能在当今技术时代,安全运营中心SOC)在保护组织免受网络攻击和威胁方面发挥着重要作用。然而,SOC也面临着诸多挑战,例如技能短缺、IT环境复杂化、警报疲劳等问题。这些挑战严重影响了SOC的运作效率,使组 ...
【人工智能】
阅读更多GenAI将员工变成无意的内部威胁
人工智能根据Netskope的数据,企业与GenAI应用共享的数据量激增,一年内增长了30倍。现在,平均每个企业每月与AI工具共享的数据超过7.7GB,而一年前仅为250MB,这一数字大幅增长。这包括源代码、 ...
【人工智能】
阅读更多