• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Доступ к механизму компиляции

Главная Специалистам База уязвимостей Доступ к механизму компиляции

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database (Oracle Database)
Описание
Подозрительные действия над важными внутренними ресурсами сервера баз данных могут свидетельствовать о присутствии злоумышленника. Современные сложные сценарии атаки не ограничиваются только вызовом отказов в обслуживании, извлечением важной информации из базы данных и т.п. Опытный злоумышленник может внедрить фрагмент вредоносного кода или содержимого и пользоваться им в дальнейшем. Подобный вредоносный код называют руткитом или троянской программой. Задача такого кода - создать лазейку (бэкдор) для проникновения злоумышленника в систему. Наличие активного руткита или бэкдора позволяет злоумышленнику:
- извлекать важную информацию из базы данных;
- нарушать работу базы данных изнутри, сведя к минимуму вероятность того, что специалисты по информационной безопасности смогут определить причину сбоя;
- манипулировать содержимым базы данных, вставляя ложную информацию, изменяя существующие значения и пр.
Данное предупреждение выводится, если пользователь с привилегиями SYSTEM выполнил некоторое подозрительное действие. Такое действие может оказаться не злонамеренным, выполненным администратором системы или базы данных в процессе установки или настройки базы данных. Однако оно может свидетельствовать и том, что некоторый злоумышленник пытается внедрить в базу данных руткит.
Как исправить
Рекомендуемые действия:
- выяснить, не выполнял ли администратор установку или настройку базы данных в момент проверки;
- запустить сканер или программу, проверяющую контрольные суммы, чтобы выявить руткиты и вредоносный код на сервере баз данных.