您现在的位置是:人工智能 >>正文
微软:警惕针对 MSSQL 服务器的暴力攻击
人工智能2人已围观
简介据报道称,微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL发动暴力攻击。这已 ...
据报道称 ,微软务器微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的警惕击用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的针对 MSSQL发动暴力攻击 。

这已经不是力攻MSSQL服务器第一次成为此类攻击的目标,但微软安全情报团队透露 ,微软务器最近观察到的警惕击这次活动背后的亿华云攻击者正在使用合法的sqlps.exe工具作为LOLBin(离地攻击,living-off-the-land binary的针对缩写)二进制文件来运行侦察命令,并将 SQL 服务的力攻启动模式更改为 LocalSystem 来实现无文件持久性。
攻击者还使用 sqlps.exe 创建新帐户 ,微软务器并将其添加到 sysadmin 角色中,警惕击使他们能够完全控制 SQL 服务器,针对获得执行其他操作的免费模板力攻权限,包括部署像挖矿木马这样的微软务器有效负载 。
由于sqlps是警惕击Microsoft SQL Server 附带的一个实用程序,它允许将 SQL Server cmdlet 作为 LOLBin 加载,针对使攻击者能够执行 PowerShell 命令,而不必担心防御系统检测到他们的恶意行为 。高防服务器sqlps还会让这些攻击不留下任何痕迹,因为使用 sqlps 是绕过脚本块日志记录的有效方法 ,这是一种 PowerShell 功能,否则会将 cmdlet 操作记录到 Windows 事件日志中。
多年来,MSSQL 服务器一直是大规模攻击活动的源码库主要目标之一 ,攻击者每天都会试图劫持数千台易受攻击的服务器 。在近两年的攻击事件中,攻击者通过暴力破解,在2000多台暴露于网络上的服务器中安装了挖矿软件和远程访问木马。在今年3月的攻击报告中,源码下载攻击者针对 MSSQL 服务器部署了Gh0stCringe(又名 CirenegRAT)远程访问木马 。
为了保护 MSSQL 服务器免受此类攻击,微软建议对服务器使用不容易被破解的强密码 ,并确保服务器始终处在防火墙的保护之下,不要被暴露至公开的互联网络环境中。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/117d999873.html
相关文章
如何有效避开13种最危险的网络攻击?
人工智能据Check Point Research的调查结果显示,2021年第四季度时,每周的网络攻击数量都呈现激增状态,每家组织受到900多次攻击。据RiskIQ估计,网络犯罪每分钟能给企业组织造成高达17 ...
【人工智能】
阅读更多NVIDIA 以端到端的网络平台,助力现代化数据中心建设
人工智能当前,企业数字化转型已经进入深水区,人工智能、云计算、物联网等新兴技术飞速发展,在推动企业业务创新的同时,也对企业的数据中心提出了更高的要求,这也是数据中心建设正在呈现指数级增长的主要因素。众所周知, ...
【人工智能】
阅读更多BaaS兴起,数据备份正在远离本地存储
人工智能如今,各企业开始广泛地将注意力从用于数据备份的内部设备转移到新兴的云存储上。造成这种情况的原因有很多,但安全问题是其中的关键。为应对这种转变,备份即服务正在兴起,专门从事便捷的云备份服务的新供应商正在 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 小米58.2.1系统的卓越表现(以稳定、快速和个性化为核心的全面升级)
- Excel移动图表到其他工作表的方法
- 电脑系统光盘恢复教程(轻松恢复丢失的系统数据,解决电脑故障)
- excel做好的表格转换为图片格式的教程
- 安卓手机下载安装游戏风流天子使用教程
- 如何顺利拉到机场活(有效的策略和技巧,让你无忧地到达机场)
- 松下多门冰箱的性能与特点(多功能、节能、智能控制,了解松下多门冰箱的一切)
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- S900机油性能评测及使用经验(探索S900机油的卓越品质和适用性能)
- 安卓android pay功能 源码库云服务器香港物理机网站建设亿华云b2b信息平台企业服务器