您现在的位置是:网络安全 >>正文
微软:警惕针对 MSSQL 服务器的暴力攻击
网络安全459人已围观
简介据报道称,微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL发动暴力攻击。这已 ...
据报道称,微软务器微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的警惕击用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的针对 MSSQL发动暴力攻击 。

这已经不是力攻MSSQL服务器第一次成为此类攻击的目标,但微软安全情报团队透露 ,微软务器最近观察到的警惕击这次活动背后的亿华云攻击者正在使用合法的sqlps.exe工具作为LOLBin(离地攻击 ,living-off-the-land binary的针对缩写)二进制文件来运行侦察命令,并将 SQL 服务的力攻启动模式更改为 LocalSystem 来实现无文件持久性。
攻击者还使用 sqlps.exe 创建新帐户,微软务器并将其添加到 sysadmin 角色中 ,警惕击使他们能够完全控制 SQL 服务器,针对获得执行其他操作的云计算力攻权限 ,包括部署像挖矿木马这样的微软务器有效负载。
由于sqlps是警惕击Microsoft SQL Server 附带的一个实用程序 ,它允许将 SQL Server cmdlet 作为 LOLBin 加载 ,针对使攻击者能够执行 PowerShell 命令 ,而不必担心防御系统检测到他们的恶意行为 。源码库sqlps还会让这些攻击不留下任何痕迹,因为使用 sqlps 是绕过脚本块日志记录的有效方法 ,这是一种 PowerShell 功能 ,否则会将 cmdlet 操作记录到 Windows 事件日志中 。
多年来,MSSQL 服务器一直是大规模攻击活动的源码下载主要目标之一 ,攻击者每天都会试图劫持数千台易受攻击的服务器。在近两年的攻击事件中,攻击者通过暴力破解,在2000多台暴露于网络上的服务器中安装了挖矿软件和远程访问木马 。在今年3月的攻击报告中 ,模板下载攻击者针对 MSSQL 服务器部署了Gh0stCringe(又名 CirenegRAT)远程访问木马 。
为了保护 MSSQL 服务器免受此类攻击,微软建议对服务器使用不容易被破解的强密码 ,并确保服务器始终处在防火墙的保护之下 ,不要被暴露至公开的互联网络环境中。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/006c899985.html
相关文章
PACMAN,一种针对 Apple M1 芯片的新攻击技术
网络安全SecurityAffairs网站披露,攻击者可以通过一种名为 PACMAN的新硬件攻击技术,绕过苹果M1处理器上的指针认证PAC),入侵MacOS系统。据悉,这项技术是由麻省理工学院计算机科学与人工 ...
【网络安全】
阅读更多可怕!!美国旗星银行150万客户数据遭泄露
网络安全近日,旗星银行Flagstar Bank)向其150多万名客户发送了一则通知,告知他们在去年2021年12月的一次网络攻击中,他们的个人数据遭到了黑客的访问。旗星银行是美国最大的银行之一,其总部位于密 ...
【网络安全】
阅读更多如何实现零信任
网络安全网络安全对于保护组织免受有害且代价高昂的网络攻击至关重要。考虑到这一当务之急,越来越多的组织正在寻求实施零信任架构,以确保网络攻击更难被破坏,然后在企业的基础设施中传播。在这篇深入的文章中,我们将全面 ...
【网络安全】
阅读更多
热门文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 央广银河(金融增值与财富管理的领先机构)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求) 香港物理机亿华云企业服务器网站建设源码库b2b信息平台云服务器