您现在的位置是:IT资讯 >>正文
微软:警惕针对 MSSQL 服务器的暴力攻击
IT资讯17743人已围观
简介据报道称,微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL发动暴力攻击。这已 ...
据报道称,微软务器微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的警惕击用户发出安全警告 ,警惕攻击者利用弱密码对暴露在网络上的针对 MSSQL发动暴力攻击。

这已经不是力攻MSSQL服务器第一次成为此类攻击的目标,但微软安全情报团队透露 ,微软务器最近观察到的警惕击这次活动背后的免费模板攻击者正在使用合法的sqlps.exe工具作为LOLBin(离地攻击,living-off-the-land binary的针对缩写)二进制文件来运行侦察命令 ,并将 SQL 服务的力攻启动模式更改为 LocalSystem 来实现无文件持久性 。
攻击者还使用 sqlps.exe 创建新帐户 ,微软务器并将其添加到 sysadmin 角色中,警惕击使他们能够完全控制 SQL 服务器,针对获得执行其他操作的源码下载力攻权限,包括部署像挖矿木马这样的微软务器有效负载。
由于sqlps是警惕击Microsoft SQL Server 附带的一个实用程序,它允许将 SQL Server cmdlet 作为 LOLBin 加载 ,针对使攻击者能够执行 PowerShell 命令 ,而不必担心防御系统检测到他们的恶意行为。香港云服务器sqlps还会让这些攻击不留下任何痕迹 ,因为使用 sqlps 是绕过脚本块日志记录的有效方法,这是一种 PowerShell 功能 ,否则会将 cmdlet 操作记录到 Windows 事件日志中。
多年来,MSSQL 服务器一直是大规模攻击活动的源码库主要目标之一 ,攻击者每天都会试图劫持数千台易受攻击的服务器 。在近两年的攻击事件中,攻击者通过暴力破解,在2000多台暴露于网络上的服务器中安装了挖矿软件和远程访问木马。在今年3月的攻击报告中 ,服务器租用攻击者针对 MSSQL 服务器部署了Gh0stCringe(又名 CirenegRAT)远程访问木马 。
为了保护 MSSQL 服务器免受此类攻击 ,微软建议对服务器使用不容易被破解的强密码 ,并确保服务器始终处在防火墙的保护之下,不要被暴露至公开的互联网络环境中。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/117d999873.html
相关文章
又逮捕一人!法国当局控制了与 Hive 勒索软件有关的嫌疑人
IT资讯Bleeping Computer 网站消息,法国当局在巴黎逮捕了一名涉嫌帮助 Hive 勒索软件团伙“清洗”赎金的俄罗斯人。据悉,法国反网络犯罪办公室OFAC)根据嫌疑人在社交网络上的踪迹,将其与一 ...
【IT资讯】
阅读更多Pe系统和2003系统安装教程(一步步教你安装Pe系统和2003系统,解决常见问题)
IT资讯随着计算机技术的不断发展,Pe系统和2003系统作为一种常见的操作系统,在很多场合得到了广泛应用。然而,对于一些初学者来说,安装这两种操作系统可能会遇到一些问题。本文将为您提供详细的安装教程,帮助您轻 ...
【IT资讯】
阅读更多手机打电话对方听不到声音怎么办
IT资讯手机使用时间长了之后都是会有一些小毛病的,这是不可避免的。例如最近就有网友遇到了手机打电话对方听不见的情况,不知道怎么回事很是影响自己使用,所以针对这一问题,今天为大家分享的就是关于手机打电话对方听不 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 三星MV900F(体验创新科技,记录美丽瞬间)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- SwatchTouch(探索SwatchTouch的无限可能)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响) 网站建设香港物理机云服务器b2b信息平台企业服务器源码库亿华云