Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database
(Oracle Database)
Описание
Подозрительные действия над важными внутренними ресурсами сервера баз данных могут свидетельствовать о присутствии злоумышленника. Современные сложные сценарии атаки не ограничиваются только вызовом отказов в обслуживании, извлечением важной информации из базы данных и т.п. Опытный злоумышленник может внедрить фрагмент вредоносного кода или содержимого и пользоваться им в дальнейшем. Подобный вредоносный код называют руткитом или троянской программой. Задача такого кода - создать лазейку (бэкдор) для проникновения злоумышленника в систему. Наличие активного руткита или бэкдора позволяет злоумышленнику:
- извлекать важную информацию из базы данных;
- нарушать работу базы данных изнутри, сведя к минимуму вероятность того, что специалисты по информационной безопасности смогут определить причину сбоя;
- манипулировать содержимым базы данных, вставляя ложную информацию, изменяя существующие значения и пр.
Данное предупреждение выводится, если пользователь с привилегиями SYSTEM выполнил некоторое подозрительное действие. Такое действие может оказаться не злонамеренным, выполненным администратором системы или базы данных в процессе установки или настройки базы данных. Однако оно может свидетельствовать и том, что некоторый злоумышленник пытается внедрить в базу данных руткит.
- извлекать важную информацию из базы данных;
- нарушать работу базы данных изнутри, сведя к минимуму вероятность того, что специалисты по информационной безопасности смогут определить причину сбоя;
- манипулировать содержимым базы данных, вставляя ложную информацию, изменяя существующие значения и пр.
Данное предупреждение выводится, если пользователь с привилегиями SYSTEM выполнил некоторое подозрительное действие. Такое действие может оказаться не злонамеренным, выполненным администратором системы или базы данных в процессе установки или настройки базы данных. Однако оно может свидетельствовать и том, что некоторый злоумышленник пытается внедрить в базу данных руткит.
Как исправить
Рекомендуемые действия:
- выяснить, не выполнял ли администратор установку или настройку базы данных в момент проверки;
- запустить сканер или программу, проверяющую контрольные суммы, чтобы выявить руткиты и вредоносный код на сервере баз данных.
- выяснить, не выполнял ли администратор установку или настройку базы данных в момент проверки;
- запустить сканер или программу, проверяющую контрольные суммы, чтобы выявить руткиты и вредоносный код на сервере баз данных.