Ich werde versuchen, mein Problem so klar wie möglich zu erklären.
Auf dem Server eines von mir unterstützten Unternehmens werden viele Websites ausgeführt. Auf diesem Server wird Windows Server 2012 mit Microsoft SQL Server 2014 ausgeführt.
Auf fast allen Websites wird eine proprietäre Webanwendung ausgeführt, die von derselben Firma erstellt wurde.
Nur einige der Websites sind von einer regelmäßigen Massenbearbeitung (fast) aller TEXT-, NTEXT- und NVARCHAR-Felder (MAX) in ihren jeweiligen Datenbanken betroffen.
HTML mit schädlichen oder Spam-Links wird jedem Datensatz der Tabelle nur in dem Feld mit dem oben angegebenen Typ hinzugefügt.
Der Server wurde bereits mit mehreren Tools gescannt und das Hauptkennwort (Administrator, sa von SQL Server) wurde geändert. Ich habe auch versucht, den SQL Profiler auszuführen, um die Massenaktualisierungsabfrage zu identifizieren, aber ohne Erfolg.
Wie ich mir vorerst vorstellen kann, handelt es sich möglicherweise um einen SQL Injection-Angriff, bei dem eine Sicherheitsanfälligkeit in der Software verwendet wird, mit der diese Websites ausgeführt werden. Warum jedoch nur einige davon? Andere Websites mit derselben Version haben dieses Problem nie bekommen.
Wie Sie wissen, kann ich noch etwas ausprobieren oder ich vermisse es? Antworten Sie ohne Probleme, wenn Sie andere Daten benötigen.