攻撃者がOracleデータベース内からポストエクスプロイトツールキット「khunt」を直接実行
攻撃者がOracleデータベース内からポストエクスプロイトツールキット「khunt」を直接実行
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-06 |
| 元記事 | Bleeping Computer |
要約
攻撃者がSQLインジェクション脆弱性を悪用してOracleデータベースに侵入し、データベースエンジン内に直接ポストエクスプロイトツールキット「khunt」を展開する手法が確認された。khuntはデータベースのストアドプロシージャ機能を悪用してホストOSのコマンドを実行し、横方向移動・特権昇格・データ持ち出しを行う。ネットワーク境界やEDRの検知をデータベース層で迂回できる点が特徴で、従来のエンドポイント防御だけでは検知が困難だ。データベースアクティビティ監視(DAM)とデータベース固有のセキュリティ設定の強化が対策として有効とされる。