Kẻ tấn công đã lợi dụng tính năng External Jobs của Oracle Database Scheduler để thực thi lệnh tùy ý trên máy chủ cơ sở dữ liệu, mở đường cho xâm nhập ban đầu và leo thang đặc quyền nhanh chóng. Thông qua tệp thực thi extjobo.exe, chúng chạy các lệnh PowerShell được mã hóa, thiết lập đường hầm...
bảomậtcơsởdữliệuoracle
extjobo.exe
hacker tấn công oracle
leo thang đặc quyền oracle
lỗ hổng oracle scheduler
ngrok rdp
oracle database scheduler
powershell mã hóa
ransomware oracle database
tấn công oracle database