久久成人国产精品一区二区-久久成人精品在-久久成人乱小说-久久成人毛片-久久成人小视频-久久丁香视频

行業(yè)新聞

您當前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

國內發(fā)生多起Oracle 勒索病毒!

發(fā)布源:深圳維創(chuàng)信息技術發(fā)布時間:2020-09-14 瀏覽次數:

近期,國內發(fā)生多起針對Oracle 數據庫的勒索病毒案例,通過分析,該勒索病毒通過網絡流傳的“PL/SQL Developer破解版”進行傳播;運維人員一旦使用帶有病毒的“PL/SQLDeveloper破解版”連接Oracle數據,工具立即觸發(fā)病毒文件在系統(tǒng)建立一系列的存儲過程,判斷數據庫創(chuàng)建時間是否大于1200天,如大于等于1200天則使用truncate清空數據庫。

所以,該病毒在感染Oracle數據庫后不會立即觸發(fā),具有較長的潛伏期。

自查方法在Oracle Server端檢查或使用如下查詢語句:select 'DROP TRIGGER '||owner||'."'||TRIGGER_NAME||'";' from dba_triggers whereTRIGGER_NAME pke 'DBMS_%_INTERNAL%'union allselect 'DROP PROCEDURE '||owner||'."'||a.object_name||'";' from dba_procedures awhere a.object_name pke 'DBMS_%_INTERNAL% ';請注意:% '之間的空格。

執(zhí)行上述語句后,若為空,表示你的ORACLE數據庫是安全的,未中勒索病毒。

檢查自動執(zhí)行腳本檢查PLSQL DEV安裝目錄,查找afterconnect.sql和login.sql文件。

其中afterconnect.sql文件默認是空白, 大小應是0字節(jié),login.sql打開后只有一句注釋“- -Autostart Command Window script ”,如果這兩個文件里有其他內容,應懷疑是病毒。

建議:本次Oracle數據庫的勒索問題,希望大家能提高日常運維安全意識,做好數據安全防范工作,數據要實時備份并且做好可用性測試。

為了不被勒索,建議如下:1、采用正版軟件,規(guī)避未知風險。

用戶檢查數據庫工具的使用情況,避免使用來歷不明的工具產品。

2、用戶加強數據庫的權限管控、生產環(huán)境和測試環(huán)境隔離,嚴格管控開發(fā)和運維工具。

3、定期進行信息安全風險評估。

由信息安全管理責任部門定期組織信息安全風險評估,將風險評估工作規(guī)范化,列行化。

/


  • 上一篇:桌面安全缺陷多,盤點最常見的桌面漏洞
  • 下一篇:windows10系統(tǒng)下文件加密軟件哪個最好用?
  • Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 韩国三级伦理在线 | 无码精品黑人一区二区 | 国产麻豆成人传媒免费观看 | 漂亮少妇啪啪高潮大叫小说 | 国产精品黄片亚洲成人毛片 | av中文字幕音影先锋天堂 | 熟女少妇一区二区 | 亚洲欧美在线视频 | 精品国产一区二区三区av麻豆 | aⅴ三级综合在线观看 | 日韩和的一区二区 | 国产桃色无码在线播放一区 | 日韩av不卡网 | 国产区精品系列在线观看不卡 | 大尺度做爰无遮挡动漫 | 亚洲偷自拍另类高清 | 97碰碰碰人妻无码视频免费 | 欧美a级毛欧美1级a大片免费播放 | 精品视频一区二区三区四区五区 | 99久久九九国产精 | 久久精品亚洲欧美日韩久久国产亚洲 | 亚洲欧美精品久久 | 丁香久久婷婷综合激情欧美 | e罩杯大胸爆乳交在线观看 fc2个人撮影在线播放 | 麻豆文化传媒一区二区 | 国产91免费视频 | 丁香五月婷婷中文无码精品 | 久久精品中文字幕无码 | 成人精品中国区免费 | 国产精品亚洲精品在线观看 | 伊人久久大线影院首页 | 男男GV白嫩小受GV在线播放 | 51福利国产在线观看午夜天堂 | 熟妇高潮精品一区二区三区 | 妓女日韩一区二区三区 | 国产成人精品午夜福利v免 国产成人精品午夜福利在线播放 | 免费大片一级a一级久久无码 | 国产av日韩一区 | 国产成人无码综合亚洲日韩 | 国产成本人免费视频 | 成人午夜性a一级毛片免费 成人午夜亚洲精品无 |