Kẻ tấn công đã lợi dụng tính năng External Jobs của Oracle Database Scheduler để thực thi lệnh tùy ý trên máy chủ cơ sở dữ liệu, mở đường cho xâm nhập ban đầu và leo thang đặc quyền nhanh chóng. Thông qua tệp thực thi extjobo.exe, chúng chạy các lệnh PowerShell được mã hóa, thiết lập đường hầm...
bảo mật cơ sở dữ liệu oracle
extjobo.exe
hacker tấn công oracle
leo thang đặc quyền oraclelỗhổngoraclescheduler
ngrok rdp
oracle database scheduler
powershell mã hóa
ransomware oracle database
tấn công oracle database