如何利用SAP ASE安全漏洞入侵数据库服务器
发布时间 - 2023-06-02 00:00:00 点击率:次sap公司的sybase数据库软件中存在一系列新的严重漏洞,没有权限的攻击者可利用这些漏洞完全控制目标数据库,在某些场景中,甚至可完全控制底层操作系统。
网络安全公司Trustware发现的这六个安全漏洞存在于Sybase Adaptive Server Enterprise(ASE)中,Sybase ASE是一款面向基于交易的应用程序的关系数据库管理软件。
该网络安全公司表示,这些漏洞具体影响操作系统和整个平台,是在对该产品的一次安全测试过程中发现的。
CVE-2025-6248是其中最严重的漏洞,CVSS评分为9.1,攻击者可利用该漏洞在数据库备份时执行恶意命令。
Trustware公司的研究人员在报告中指出,“在数据库备份操作过程中,对覆盖关键配置文件没有安全检查,这意味着任何人只要可以运行DUMP命令(例如数据库所有者)就可以执行非常危险的任务。”
第二个漏洞(CVE-2025-6252)影响ASE Cockpit,一个用于监控ASE服务器状态和可用性的,基于web的管理控制台。该漏洞仅影响ASE 16 Windows版,本地攻击者可利用该漏洞获取用户账户凭据,覆盖操作系统文件,甚至以LocalSystem权限执行恶意代码。
其他两个漏洞(CVE-2025-6241和CVE-2025-6253)允许经身份认证的攻击者通过SQL注入执行特制的数据库查询语句,以提升权限,不具有特殊权限的用户可借此获取数据库管理员访问权限。
在对CVE-2025-6253的利用场景中,攻击者可以先控制一个ASE数据库dump文件,在将该文件加载到目标ASE服务器之前,用恶意数据修改该文件。
在执行某个存储过程(“dummy_esp”)时,当服务器未能对某个经身份认证的用户执行必要的检查时,就会出现第五个漏洞(CVE-2025-6243)。这个漏洞使得Windows用户有权限在ASE服务器上执行自己的代码和删除数据。
最后,CVE-2025-6250是一个信息泄露漏洞,影响ASE Linux/UNIX版,经身份认证的攻击者可利用该漏洞从安装日志中读取系统管理员密码。
研究人员指出,“这些日志只有SAP账户可读,但是结合利用其他漏洞,攻击者就可获取文件系统的访问权限,完全入侵SAP ASE。”
在Trustwave公司负责任地披露对Sybase的发现后,SAP公司上个月推送了一个补丁,修复了这些安全漏洞。
Trustwave公司表示,“组织经常将最关键的数据存储在数据库中,反过来,数据库经常暴露在不受信任的环境中或被公开暴露。”
“所以快速修复和测试这些漏洞至关重要,因为它们不仅威胁数据库中的数据,而且可能威胁运行数据库的整个主机。”
ASE的最新版本已修复了这些安全漏洞,建议用户尽快升级到该版本。
# sql
# windows
# 数据库
# 网络安全
# linux
# unix
# 可利用
# 身份认证
# 操作系统
# 在对
# 数据库中
# 过程中
# 自己的
# 访问权限
# 是一个
# 就会
相关栏目:
【
网站优化151355 】
【
网络推广146373 】
【
网络技术251813 】
【
AI营销90571 】
相关推荐:
网站制作大概多少钱一个,做一个平台网站大概多少钱?
北京网站制作公司哪家好一点,北京租房网站有哪些?
如何实现javascript表单验证_正则表达式有哪些实用技巧
如何获取PHP WAP自助建站系统源码?
JavaScript如何实现音频处理_Web Audio API如何工作?
Laravel如何使用Passport实现OAuth2?(完整配置步骤)
用yum安装MySQLdb模块的步骤方法
INTERNET浏览器怎样恢复关闭标签页_INTERNET浏览器标签恢复快捷键与方法【指南】
如何快速搭建二级域名独立网站?
如何在万网利用已有域名快速建站?
Laravel如何使用Telescope进行调试?(安装和使用教程)
Laravel如何使用API Resources格式化JSON响应_Laravel数据资源封装与格式化输出
图片制作网站免费软件,有没有免费的网站或软件可以将图片批量转为A4大小的pdf?
Laravel如何优化应用性能?(缓存和优化命令)
智能起名网站制作软件有哪些,制作logo的软件?
微信小程序 闭包写法详细介绍
Laravel如何处理和验证JSON类型的数据库字段
活动邀请函制作网站有哪些,活动邀请函文案?
成都品牌网站制作公司,成都营业执照年报网上怎么办理?
Python文件流缓冲机制_IO性能解析【教程】
Windows11怎样设置电源计划_Windows11电源计划调整攻略【指南】
Laravel路由Route怎么设置_Laravel基础路由定义与参数传递规则【详解】
音乐网站服务器如何优化API响应速度?
Midjourney怎样加参数调细节_Midjourney参数调整技巧【指南】
微信小程序 配置文件详细介绍
如何用PHP工具快速搭建高效网站?
微信小程序 wx.uploadFile无法上传解决办法
千问怎样用提示词获取健康建议_千问健康类提示词注意事项【指南】
Linux系统命令中tree命令详解
如何确保FTP站点访问权限与数据传输安全?
公司网站制作需要多少钱,找人做公司网站需要多少钱?
Windows10怎样连接蓝牙设备_Windows10蓝牙连接步骤【教程】
香港服务器部署网站为何提示未备案?
Laravel Octane如何提升性能_使用Laravel Octane加速你的应用
Laravel如何使用Blade组件和插槽?(Component代码示例)
微信小程序 HTTPS报错整理常见问题及解决方案
厦门模型网站设计制作公司,厦门航空飞机模型掉色怎么办?
Laravel任务队列怎么用_Laravel Queues异步处理任务提升应用性能
Laravel怎么实现软删除SoftDeletes_Laravel模型回收站功能与数据恢复【步骤】
网站制作价目表怎么做,珍爱网婚介费用多少?
Laravel PHP版本要求一览_Laravel各版本环境要求对照
零服务器AI建站解决方案:快速部署与云端平台低成本实践
Laravel如何使用Spatie Media Library_Laravel图片上传管理与缩略图生成【步骤】
Laravel中Service Container是做什么的_Laravel服务容器与依赖注入核心概念解析
网站广告牌制作方法,街上的广告牌,横幅,用PS还是其他软件做的?
PHP正则匹配日期和时间(时间戳转换)的实例代码
高端云建站费用究竟需要多少预算?
个人网站制作流程图片大全,个人网站如何注销?
Laravel怎么使用Collection集合方法_Laravel数组操作高级函数pluck与map【手册】
php增删改查怎么学_零基础入门php数据库操作必知基础【教程】

