My News ← 戻る

攻撃者がOracleデータベース内からポストエクスプロイトツールキット「khunt」を直接実行

攻撃者がOracleデータベース内からポストエクスプロイトツールキット「khunt」を直接実行

項目 内容
ジャンル セキュリティ
日付 2026-08-06
元記事 Bleeping Computer

要約

攻撃者がSQLインジェクション脆弱性を悪用してOracleデータベースに侵入し、データベースエンジン内に直接ポストエクスプロイトツールキット「khunt」を展開する手法が確認された。khuntはデータベースのストアドプロシージャ機能を悪用してホストOSのコマンドを実行し、横方向移動・特権昇格・データ持ち出しを行う。ネットワーク境界やEDRの検知をデータベース層で迂回できる点が特徴で、従来のエンドポイント防御だけでは検知が困難だ。データベースアクティビティ監視(DAM)とデータベース固有のセキュリティ設定の強化が対策として有効とされる。


元記事を読む →