您所在的位置:上海资讯网 > 信息资讯 > 科技频道 > 浏览正文


甲骨文服务器出漏洞:攻击者用漏洞挖矿获取加密货币


 

2018-1-10 15:39:12

  新浪科技讯 北京时间1月10日上午消息,SANS Technology Institute与1月7日发布了一份报告,研究人员雷纳多·马里尼奥(Renato Marinho)称,攻击者利用甲骨文去年年底修补的Web应用程序服务器漏洞,针对PeopleSoft和WebLogic服务器开展了多轮攻击。

  然而攻击者并没有利用这个漏洞来窃取数据,而是将PeopleSoft和WebLogic服务器变成了挖矿工具,使用它来进行加密货币挖矿。一位研究人员表示,有一名攻击者利用这个漏洞获得了至少611个门罗币(XMR),总价值达到了22.6万美元。

  马里尼奥表示,这名攻击者在722台有漏洞的WebLogic和PeopleSoft系统上安装了一个名为xmrig的门罗币挖矿软件。其中有超过140个系统运行在亚马逊AWS公共云服务上,还有一部分托管在其他云服务上,其中30个为甲骨文自己的公共云服务。

  攻击者所使用的代码可以轻松的找到那些含有漏洞的系统,因此所有未打补丁的甲骨文网络应用服务器会轻松的暴露在攻击者面前。(行云)

(编辑:上海资讯网 shxinwen.net) 打印】【关闭】【顶部
+ 相关信息咨讯
·美国五大科技巨头一个月市值蒸发1.3万亿美元
·抗疫宅家吃喝购物成开销大头 你花钱更多还是更少
·香港发现第二例在新冠病毒测试中呈阳性的狗
·人民日报:不是世界失控 而是垃圾营销号“失控”
·陈欧不服气,聚美优品却在继续沉寂
·咬咬牙,孙正义又给OYO掏了5亿美元
·亚马逊确认纽约仓库一员工确诊新冠 运营受重大威
·盒马总裁侯毅:今年将开百家新店 前置仓模式被淘
·互联网公司的灰色战争
·B站退出鲜漫文化股东 此前曾参与其A轮融资
版权与免责声明:
1.上海资讯网拥有人承担上海资讯网 shxinwen.net 一切法律责任(包括但不仅限于商标权、专利权、著作权、网络传播权等)。
2. 本站刊载之作品,均来自我站会员在线投稿,大多转载自其它媒体,转载目的在于传播信息,不代表本网观点,本网不承担直接责任及连带责任。
3. 因难以对所有会员投稿文章事前版权筛查,如因作品内容、版权等被侵权需本网删除的,请根据“避风港原则”在作品在本网发表之日或发现被侵权之日起30日内书面通知我站,若未书面通知我站不负法律责任。

版权所有 ©2003-2020 资讯厨房 ChinaPUB 2 ·上海资讯网(shxinwen.net
媒体合作、商业合作及不良信息处理电话:021-34121912
应相关部门要求,即日起本站不再刊发涉政治、外 交、国际、时评、贸易争端、涉外、涉港澳台、涉疆藏文章 欢迎各级部门监督指导