如何利用SAP ASE安全漏洞入侵資料庫伺服器
SAP公司的Sybase資料庫軟體中存在一系列新的嚴重漏洞,沒有權限的攻擊者可利用這些漏洞完全控制目標資料庫,在某些場景中,甚至可完全控制底層作業系統。
網路安全公司Trustware發現的這六個安全漏洞存在於Sybase Adaptive Server Enterprise(ASE)中,Sybase ASE是一款以交易為基礎的應用程式的關聯式資料庫管理軟體。
該網路安全公司表示,這些漏洞具體影響作業系統和整個平台,是在對該產品的一次安全測試過程中發現的。
CVE-2020-6248是其中最嚴重的漏洞,CVSS評分為9.1,攻擊者可利用該漏洞在資料庫備份時執行惡意指令。
Trustware公司的研究人員在報告中指出,「在資料庫備份作業過程中,對覆蓋關鍵設定檔沒有安全性檢查,這意味著任何人只要可以執行DUMP指令(例如資料庫擁有者)就可以執行非常危險的任務。」
第二個漏洞(CVE-2020-6252)影響ASE Cockpit,一個用於監控ASE伺服器狀態和可用性的,基於web的管理控制台。此漏洞僅影響ASE 16 Windows版,而本地攻擊者可利用該漏洞取得使用者帳戶憑證,覆蓋作業系統文件,甚至以LocalSystem權限執行惡意程式碼。
其他兩個漏洞(CVE-2020-6241和CVE-2020-6253)允許經過身份認證的攻擊者透過SQL注入執行特製的資料庫查詢語句,以提升權限,不具有特殊權限的用戶可藉此取得資料庫管理員存取權限。
在對CVE-2020-6253的利用場景中,攻擊者可以先控制一個ASE資料庫dump文件,在將該文件載入到目標ASE伺服器之前,用惡意資料修改該文件。
執行某個預存程序(「dummy_esp」)時,當伺服器未能對某個經過認證的使用者執行必要的檢查時,就會出現第五個漏洞(CVE-2020-6243 )。這個漏洞使得Windows使用者有權限在ASE伺服器上執行自己的程式碼和刪除資料。
最後,CVE-2020-6250是一個資訊外洩漏洞,影響ASE Linux/UNIX版,經過認證的攻擊者可利用該漏洞從安裝日誌中讀取系統管理員密碼。
研究人員指出,「這些日誌只有SAP帳戶可讀,但結合利用其他漏洞,攻擊者就可取得檔案系統的存取權限,完全入侵SAP ASE。」
在Trustwave在公司負責任地披露對Sybase的發現後,SAP公司上個月推送了一個補丁,修復了這些安全漏洞。
Trustwave公司表示,「組織經常將最關鍵的資料儲存在資料庫中,反過來,資料庫經常暴露在不受信任的環境中或被公開暴露。」
「所以快速修復和測試這些漏洞至關重要,因為它們不僅威脅資料庫中的數據,而且可能威脅運行資料庫的整個主機。」
ASE的最新版本已修復了這些安全漏洞,建議用戶盡快升級到該版本。
以上是如何利用SAP ASE安全漏洞入侵資料庫伺服器的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

蘋果公司最新發布的iOS18、iPadOS18以及macOSSequoia系統為Photos應用程式增添了一項重要功能,旨在幫助用戶輕鬆恢復因各種原因遺失或損壞的照片和影片。這項新功能在Photos應用的"工具"部分引入了一個名為"已恢復"的相冊,當用戶設備中存在未納入其照片庫的圖片或影片時,該相冊將自動顯示。 "已恢復"相簿的出現為因資料庫損壞、相機應用未正確保存至照片庫或第三方應用管理照片庫時照片和視頻丟失提供了解決方案。使用者只需簡單幾步

Hibernate多態映射可映射繼承類別到資料庫,提供以下映射類型:joined-subclass:為子類別建立單獨表,包含父類別所有欄位。 table-per-class:為子類別建立單獨資料表,僅包含子類別特有列。 union-subclass:類似joined-subclass,但父類別表聯合所有子類別列。

如何在PHP中使用MySQLi建立資料庫連線:包含MySQLi擴充(require_once)建立連線函數(functionconnect_to_db)呼叫連線函數($conn=connect_to_db())執行查詢($result=$conn->query())關閉連線( $conn->close())

PHP處理資料庫連線報錯,可以使用下列步驟:使用mysqli_connect_errno()取得錯誤代碼。使用mysqli_connect_error()取得錯誤訊息。透過擷取並記錄這些錯誤訊息,可以輕鬆識別並解決資料庫連接問題,確保應用程式的順暢運作。

本站7月23日消息,華碩推出多款由AMDEPYC霄龍4004系列處理器驅動的伺服器與工作站級產品。本站註:AMD於5月推出AM5平台、Zen4架構的EPYC霄龍4004系列處理器,最高提供16核心3DV-Cache規格。 ASUSProER100AB6伺服器ASUSProER100AB6是一款搭載EPYC霄龍4004系列處理器的1U機架式伺服器產品,適用於IDC及中小型企業需求。 ASUSExpertCenterProET500AB6工作站ASUSExpertCenterProET500AB6是一款A

在Golang中使用資料庫回呼函數可以實現:在指定資料庫操作完成後執行自訂程式碼。透過單獨的函數新增自訂行為,無需編寫額外程式碼。回調函數可用於插入、更新、刪除和查詢操作。必須使用sql.Exec、sql.QueryRow或sql.Query函數才能使用回呼函數。

透過Go標準庫database/sql包,可以連接到MySQL、PostgreSQL或SQLite等遠端資料庫:建立包含資料庫連接資訊的連接字串。使用sql.Open()函數開啟資料庫連線。執行SQL查詢和插入操作等資料庫操作。使用defer關閉資料庫連線以釋放資源。

在C++中使用DataAccessObjects(DAO)函式庫連接和操作資料庫,包括建立資料庫連線、執行SQL查詢、插入新記錄和更新現有記錄。具體步驟為:1.包含必要的函式庫語句;2.開啟資料庫檔案;3.建立Recordset物件執行SQL查詢或操作資料;4.遍歷結果或依照特定需求更新記錄。
