Kẻ tấn công đã lợi dụng tính năng External Jobs của Oracle Database Scheduler để thực thi lệnh tùy ý trên máy chủ cơ sở dữ liệu, mở đường cho xâm nhập ban đầu và leo thang đặc quyền nhanh chóng. Thông qua tệp thực thi extjobo.exe, chúng chạy các lệnh PowerShell được mã hóa, thiết lập đường hầm...
bảo mật cơ sở dữ liệu oracle
extjobo.exe
hacker tấn công oracle
leo thang đặc quyền oracle
lỗ hổng oraclescheduler
ngrok rdp
oracledatabasescheduler
powershell mã hóa
ransomware oracledatabase
tấn công oracledatabase