您现在的位置是:网络安全 >>正文
微软:警惕针对 MSSQL 服务器的暴力攻击
网络安全38576人已围观
简介据报道称,微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL发动暴力攻击。这已 ...
据报道称,微软务器微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的警惕击用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的针对 MSSQL发动暴力攻击 。

这已经不是力攻MSSQL服务器第一次成为此类攻击的目标 ,但微软安全情报团队透露,微软务器最近观察到的警惕击这次活动背后的模板下载攻击者正在使用合法的sqlps.exe工具作为LOLBin(离地攻击 ,living-off-the-land binary的针对缩写)二进制文件来运行侦察命令 ,并将 SQL 服务的力攻启动模式更改为 LocalSystem 来实现无文件持久性 。
攻击者还使用 sqlps.exe 创建新帐户 ,微软务器并将其添加到 sysadmin 角色中 ,警惕击使他们能够完全控制 SQL 服务器,针对获得执行其他操作的源码库力攻权限 ,包括部署像挖矿木马这样的微软务器有效负载 。
由于sqlps是警惕击Microsoft SQL Server 附带的一个实用程序,它允许将 SQL Server cmdlet 作为 LOLBin 加载,针对使攻击者能够执行 PowerShell 命令,而不必担心防御系统检测到他们的恶意行为。建站模板sqlps还会让这些攻击不留下任何痕迹,因为使用 sqlps 是绕过脚本块日志记录的有效方法,这是一种 PowerShell 功能 ,否则会将 cmdlet 操作记录到 Windows 事件日志中。
多年来 ,MSSQL 服务器一直是大规模攻击活动的源码下载主要目标之一,攻击者每天都会试图劫持数千台易受攻击的服务器 。在近两年的攻击事件中,攻击者通过暴力破解 ,在2000多台暴露于网络上的服务器中安装了挖矿软件和远程访问木马 。在今年3月的攻击报告中 ,服务器租用攻击者针对 MSSQL 服务器部署了Gh0stCringe(又名 CirenegRAT)远程访问木马 。
为了保护 MSSQL 服务器免受此类攻击 ,微软建议对服务器使用不容易被破解的强密码,并确保服务器始终处在防火墙的保护之下,不要被暴露至公开的互联网络环境中 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/995c798997.html
相关文章
Web和移动安全之沙盒
网络安全沙盒现代移动和浏览器平台都利用不同的沙盒技术来隔离应用程序和网站及其内容参见操作系统和虚拟化CyBOK知识领域[3])[37,38]。这也旨在保护平台免受恶意应用程序和站点的侵害。主要的网络浏览器例如 ...
【网络安全】
阅读更多LG蓝牙耳机HBS730的使用体验(功能齐全、音质优异、舒适易用的高品质无线耳机)
网络安全在现代社会中,随着科技的不断进步,无线耳机成为人们日常生活中不可或缺的配件之一。LGHBS730作为一款备受好评的蓝牙耳机,以其出色的功能和优异的音质赢得了众多用户的青睐。本文将对LGHBS730进行 ...
【网络安全】
阅读更多Nginx 核心架构设计和原理
网络安全Nginx 是一个免费的、开源的、高性能 Http 服务器和反向代理。Nginx 的架构设计是为了提供高性能、稳定性和可扩展性。以下是 Nginx 的主要架构组件和工作原理:Master 进程:Ngi ...
【网络安全】
阅读更多