التقنية سلبي تحليل ذكي آلي The Hacker News 06 آب 2026, 02:19

هجوم خنت: حقن SQL يتيح الوصول إلى نظام Windows عبر Oracle

تمكن المهاجمون من اختراق قاعدة بيانات Oracle من خلال ثغرة حقن SQL في تطبيق ويب عام، ثم قاموا بتثبيت مجموعة أدوات ما بعد الاستغلال دون كتابة ملف تنفيذي. استخدموا Java source code ليتم تجميعها داخل قاعدة البيانات لتنفيذ الأوامر.

Attackers Compile khunt Inside Oracle to Turn SQL Injection Into Windows SYSTEM Access

لماذا يهم هذا الخبر؟

يكشف هذا الهجوم عن قدرة المهاجمين على استغلال نقاط الضعف في قواعد البيانات لتنفيذ هجمات معقدة، مما يستدعي تحسين إجراءات الأمان وتحديث الأنظمة باستمرار.

سياق الخبر

Attackers broke into an organization's Oracle database through a SQL injection flaw in a public-facing web application, then installed a post-exploitation toolkit without writing an executable to disk. They fed Java source code to the database, let Oracle compile it into stored schema objects, and ran commands from inside the database engine. Huntress, which tracks the toolkit as khunt,

فتح الخبر الأصلي
تغطية مرتبطة

المزيد من أخبار التقنية