您所在的位置:上海信息港首页 > 信息资讯 > 科技频道 > 浏览正文


甲骨文服务器出漏洞:攻击者用漏洞挖矿获取加密货币


2018-1-10 15:39:12

  新浪科技讯 北京时间1月10日上午消息,SANS Technology Institute与1月7日发布了一份报告,研究人员雷纳多·马里尼奥(Renato Marinho)称,攻击者利用甲骨文去年年底修补的Web应用程序服务器漏洞,针对PeopleSoft和WebLogic服务器开展了多轮攻击。

  然而攻击者并没有利用这个漏洞来窃取数据,而是将PeopleSoft和WebLogic服务器变成了挖矿工具,使用它来进行加密货币挖矿。一位研究人员表示,有一名攻击者利用这个漏洞获得了至少611个门罗币(XMR),总价值达到了22.6万美元。

  马里尼奥表示,这名攻击者在722台有漏洞的WebLogic和PeopleSoft系统上安装了一个名为xmrig的门罗币挖矿软件。其中有超过140个系统运行在亚马逊AWS公共云服务上,还有一部分托管在其他云服务上,其中30个为甲骨文自己的公共云服务。

  攻击者所使用的代码可以轻松的找到那些含有漏洞的系统,因此所有未打补丁的甲骨文网络应用服务器会轻松的暴露在攻击者面前。(行云)

(编辑:上海信息港新闻中心 xxg.sh.cn) 关闭
+ 相关信息咨讯
·网游新规征求意见,游戏圈巨震波及海外股市
·上网联自媒体专委会新增韵达速递、投中网等35个自
·拼多多事件之后,为何腾讯阿里们群体缄默?
·“全民加速奔小康”获吉尼斯世界纪录认证
·联发科成全球最高市占手机晶片制造商 占比达31%
·民营火箭 夹缝求生
·以后上网或用网证,防止个人隐私泄露
·4洲6国的七位全球顶尖科学家齐聚2020腾讯科学WE大
·音集协要求快手停止侵权并赔偿13万元
·贵州省市场监管局约谈电商平台 严禁用“特供”“
版权与免责声明: 1. 上海信息港 xxg.sh.cn 所载作品均转载自境内其他合法网站,均来自我站会员在线投稿,全部转载自其它媒体,转载目的在于传播信息,不代表本网观点,本网不承担直接责任及连带责任。

2. 因难以对所有会员投稿文章事前版权筛查,如因作品内容、版权等被侵权需本网删除的,请根据“避风港原则”在作品在本网发表之日或发现被侵权之日起30日内务必发邮件law###shzx.com(发送时请将###更换为@)书面通知我站,若未书面通知我站不负法律责任。

详细声明请访问>>> 上海信息港网络作品传播权及著作权声明
版权所有 ©2003-2024 上海信息港 上海华易信息港(xxg.sh.cn上海信息港网络作品传播权及著作权声明
上海信息港发布会邀请及刊发稿件 QQ:191646616 微信:newsshcn 商业合作:021-34121912


ICP备案号: 沪ICP备2021019977号-2