పాత హ్యాకింగ్ ట్రిక్తో విండోస్ సర్వర్లు ఖాళీ.. సైబర్ ప్రపంచంలో అలర్ట్!
Publish Date:Aug 8, 2026
Advertisement
సైబర్ ప్రపంచంలో దశాబ్దాల క్రితం నాటి పాత ట్రిక్స్ కూడా ఇప్పటికీ ఎంత ప్రమాదకరంగా మారగలవో నిరూపించే ఒక సంచలనాత్మక సైబర్ దాడి ఇటీవల వెలుగులోకి వచ్చింది. సైబర్ సెక్యూరిటీ పరిశోధనా సంస్థ ‘హంట్రెస్’ (Huntress) నిర్వహించిన విశ్లేషణలో ఒక వినూత్నమైన డిజిటల్ హ్యాకింగ్ ఘటన బయటపడింది. సాధారణంగా చాలా పాతబడిన సాంకేతిక లోపంగా భావించే ఎస్క్యుఎల్ ఇంజెక్షన్ (SQL Injection) టెక్నిక్ను, ఒరాకిల్ (Oracle) డేటాబేస్ ట్రిక్తో జత చేసి హ్యాకర్లు ఏకంగా విండోస్ సర్వర్లను (Windows Servers) పూర్తిగా తమ ఆధీనంలోకి తీసుకుంటున్నట్లు నిపుణులు గుర్తించారు. ఈ దాడి సైబర్ రక్షణ వ్యవస్థల్లో ఉన్న పాత లోపాలు మరియు నిర్లక్ష్యాన్ని మరోసారి ప్రపంచానికి ఎండగట్టింది. ఈ సైబర్ దాడి వెనుక ఉన్న ప్రధాన వ్యూహం గురించి పరిశీలిస్తే, ఒరాకిల్ డేటాబేస్ బ్యాకెండ్గా పనిచేస్తున్న ఒక పబ్లిక్ వెబ్సైట్ ఫారమ్ను హ్యాకర్లు ప్రధాన లక్ష్యంగా చేసుకున్నారు. సదరు వెబ్సైట్లోని ఇన్పుట్ ఫారమ్లలో వినియోగదారులు నమోదు చేసే సమాచారాన్ని సరిగ్గా తనిఖీ లేదా ఫిల్టర్ (Input Sanitation) చేయకపోవడమే ఈ ప్రమాదానికి ప్రధాన కారణమైంది. దీనిని ఆసరాగా చేసుకుని దాడి చేసేవారు అదనపు ఎస్క్యుఎల్ కమాండ్లను సిస్టమ్లోకి పంపించారు. ఆ వెంటనే సైబర్ నిపుణులు సైతం విస్తుపోయే రీతిలో హ్యాకర్లు అత్యంత అరుదైన డిజిటల్ ఆయుధమైన 'ఖంట్' (khunt) అనే పోస్ట్-ఎక్స్ప్లాయిటేషన్ టూల్కిట్ను డేటాబేస్లోకి విజయవంతంగా అప్లోడ్ చేశారు. సైబర్ పరిశోధన వర్గాల్లో ‘ఖంట్’ లేదా ‘ఒరాఎగ్జెక్’ (oraexec) వంటి టెక్నిక్స్ గురించి దశాబ్దాలుగా సిద్ధాంతపరమైన చర్చలు జరుగుతున్నప్పటికీ, నిజమైన సైబర్ దాడుల్లో (In the wild) ఇటువంటి టూల్కిట్ వాడటం అత్యంత అరుదు. సైబర్ సెక్యూరిటీ ప్రపంచంలో దీనిని ‘వైట్ వేల్’ (White Whale) వంటి అరుదైన సంఘటనగా అభివర్ణిస్తున్నారు. ఒరాకిల్ డేటాబేస్ ద్వారా సిస్టమ్లోకి ప్రవేశించిన ఈ 'ఖంట్' టూల్కిట్ హ్యాకర్లకు ఊహించని అధికారాలను కట్టబెట్టింది. విండోస్ ఆపరేటింగ్ సిస్టమ్కు చెందిన అత్యంత కీలకమైన ‘cmd.exe’ కమాండ్ ప్రాంప్ట్ను లోడ్ చేయడం ద్వారా హ్యాకర్లు తమకు నచ్చిన ఆపరేటింగ్ సిస్టమ్ కమాండ్లను నేరుగా రన్ చేసే సామర్థ్యాన్ని సంపాదించారు. Oracle Database Flaw Khunt Toolkit,Windows Server Takeover Sql Injection.
http://www.teluguone.com/news/content/sql-injection-windows-server-hack-36-228358.html





