Ataque a banco de dados Oracle via injeção SQL e toolkit malicioso
Um ataque recente comprometeu um banco de dados Oracle através de uma falha de injeção SQL em uma aplicação web pública. Os invasores conseguiram instalar um toolkit de pós-exploração, conhecido como khunt, sem a necessidade de escrever executáveis no disco. Utilizando código-fonte Java, eles permitiram que o Oracle compilasse esse código em objetos de esquema armazenados, executando comandos diretamente do mecanismo do banco de dados. A falha estava em um campo de busca com autocomplete que passava entradas não validadas para o banco de dados via conexão JDBC, onde a conta utilizada tinha privilégios suficientes para criar objetos Java. A Huntress, que rastreia o toolkit, identificou a execução de código em nível SYSTEM no servidor Windows subjacente. Apesar de a Oracle não ter disponibilizado patches para corrigir a falha da aplicação ou os privilégios da conta, a solução proposta inclui o uso de consultas parametrizadas e validação de entrada, além de garantir o princípio do menor privilégio para contas que servem aplicações públicas. O ataque destaca a necessidade de uma vigilância constante e de práticas de segurança robustas em ambientes de banco de dados.
Fonte: https://thehackernews.com/2026/08/attackers-compile-khunt-inside-oracle.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
