Hackers exploram vulnerabilidade SQL em banco de dados Oracle
Um ataque cibernético recente, descoberto pela Huntress em 27 de julho de 2026, revelou a exploração de uma vulnerabilidade de injeção SQL em um banco de dados Oracle, que permitiu a instalação de um toolkit de pós-exploração diretamente no sistema. Os hackers acessaram o banco de dados através de um endpoint vulnerável em uma aplicação Java pública, que não validava corretamente as entradas do usuário. Após a exploração, o toolkit khunt foi armazenado como um objeto Java no banco de dados, possibilitando a execução de comandos SQL que poderiam afetar o sistema operacional do servidor. O toolkit incluía componentes que permitiam a execução de comandos, roubo de credenciais e gerenciamento de arquivos. Os atacantes conseguiram executar comandos com permissões de nível SYSTEM no servidor Windows, o que levanta preocupações significativas sobre a segurança de sistemas que utilizam Oracle. A Huntress recomenda que as organizações sanitizem todas as entradas de usuários e limitem os privilégios das contas de banco de dados em aplicações expostas ao público.
