ایتنا- محققان امنیتی ESET نقص امنیتی جدیدی را در سرور SQL مایکروسافت پیدا کردهاند که این دیتابیس را با پسورد خاصی برای هکرها در دسترس میکند.
کشف حفره نفوذ در SQL server به واسطه یک در پشتی
14 آبان 1398 ساعت 15:21
ایتنا- محققان امنیتی ESET نقص امنیتی جدیدی را در سرور SQL مایکروسافت پیدا کردهاند که این دیتابیس را با پسورد خاصی برای هکرها در دسترس میکند.
محققان امنیتی ESET نقص امنیتی جدیدی را در سرور SQL مایکروسافت پیدا کردهاند که این دیتابیس را با پسورد خاصی برای هکرها در دسترس میکند.
به گزارش ایتنا از شماران سیستم به نقل از وبسایت خبری تحلیلی theinquirer، این محققان امنیتی حمله یاد شده را به گروهی چینی به نام Winnti Group نسبت دادند که پیش از این با نامهای APT17، Axiom و Ke3chang شناخته میشدند.
آنها مدعی شدند که نقص امنیتی یافت شده توسط آنها شباهتهای بسیار زیادی با ابزار حملاتی سابق این گروه چنینی داشته و آنها از در پشتی PortReuse و تروجان ShadowPad استفاده کردهاند.
کد مطلب: 58647
آدرس مطلب: https://www.itna.ir/news/58647/کشف-حفره-نفوذ-sql-server-واسطه-یک-پشتی