微软:警惕针对 MSSQL 服务器的暴力攻击

  发布时间:2025-12-07 19:55:52   作者:玩站小弟   我要评论
据报道称,微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL发动暴力攻击。这已 。

据报道称 ,微软务器微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的警惕击用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的针对 MSSQL发动暴力攻击 。

这已经不是力攻MSSQL服务器第一次成为此类攻击的目标 ,但微软安全情报团队透露,微软务器最近观察到的警惕击这次活动背后的建站模板攻击者正在使用合法的sqlps.exe工具作为LOLBin(离地攻击,living-off-the-land binary的针对缩写)二进制文件来运行侦察命令 ,并将 SQL 服务的力攻启动模式更改为 LocalSystem 来实现无文件持久性。

攻击者还使用 sqlps.exe 创建新帐户,微软务器并将其添加到 sysadmin 角色中,警惕击使他们能够完全控制 SQL 服务器  ,针对获得执行其他操作的免费模板力攻权限 ,包括部署像挖矿木马这样的微软务器有效负载 。

由于sqlps是警惕击Microsoft SQL Server 附带的一个实用程序 ,它允许将 SQL Server cmdlet 作为 LOLBin 加载,针对使攻击者能够执行 PowerShell 命令,而不必担心防御系统检测到他们的恶意行为 。源码下载sqlps还会让这些攻击不留下任何痕迹 ,因为使用 sqlps 是绕过脚本块日志记录的有效方法 ,这是一种 PowerShell 功能,否则会将 cmdlet 操作记录到 Windows 事件日志中 。

多年来,MSSQL 服务器一直是大规模攻击活动的亿华云主要目标之一 ,攻击者每天都会试图劫持数千台易受攻击的服务器 。在近两年的攻击事件中,攻击者通过暴力破解 ,在2000多台暴露于网络上的服务器中安装了挖矿软件和远程访问木马 。在今年3月的攻击报告中 ,香港云服务器攻击者针对 MSSQL 服务器部署了Gh0stCringe(又名 CirenegRAT)远程访问木马  。

为了保护 MSSQL 服务器免受此类攻击 ,微软建议对服务器使用不容易被破解的强密码,并确保服务器始终处在防火墙的保护之下,不要被暴露至公开的互联网络环境中。

  • Tag:

相关文章

  • 黑客从Wintermute加密货币做市商狂卷1.62亿美元

    Wintermute公司的首席执行官Evgeny Gaevoy影响昨天早些时候宣布,这家知名的数字资产交易公司已遭黑客入侵,损失的DeFi业务价值高达1.622亿美元。Wintermute为全球50多
    2025-12-07
  • Win10PE磁盘分区教程(教你如何利用Win10PE轻松进行磁盘分区)

    在进行操作系统安装、数据备份或者硬盘容量调整时,磁盘分区是一项非常重要的技术。本文将介绍如何利用Win10PE进行磁盘分区,通过详细的步骤和操作示例,帮助读者快速掌握分区技巧,轻松完成磁盘分区。标题和
    2025-12-07
  • 米徒键盘(探索米徒键盘的出色特点,解锁更高效工作与游戏体验)

    在现代社会中,键盘作为我们日常工作和娱乐中不可或缺的工具,其质量和性能对我们的体验起着至关重要的作用。米徒键盘作为一款备受好评的产品,以其高性能和舒适度而备受推崇。本文将深入探索米徒键盘的出色特点,从
    2025-12-07
  • 电脑XP系统重装教程(详细步骤教你如何在电脑XP系统上重装系统)

    随着时间的推移,电脑XP系统可能变得缓慢或出现各种问题。此时,重装系统是一个有效的解决方案。本文将详细介绍如何使用光驱进行电脑XP系统的重装,帮助你迅速恢复电脑的正常运行。备份重要文件和数据在进行系统
    2025-12-07
  • NSA发布云环境应用10大安全策略

    企业上云可以带来诸多好处,有助于企业优化生产效率、提高灵活性、降低运营成本以及实现全球化的业务覆盖等。但随着企业组织将更多的业务系统和数据转移到云端,它们也必须采取更加可靠的安全防护措施,以实现与本地
    2025-12-07
  • 利用U盘修复系统教程(一键修复,快速恢复系统正常运行)

    在使用电脑的过程中,我们经常会遇到各种系统故障问题,比如蓝屏、系统崩溃等,这些问题给我们的工作和生活带来了很大的困扰。然而,利用U盘进行系统修复是一种简便有效的解决方案,它能够帮助我们快速恢复系统的正
    2025-12-07

最新评论