Tôi sẽ cố gắng giải thích vấn đề của tôi rõ ràng nhất có thể.
Máy chủ của một công ty tôi hỗ trợ chạy nhiều trang web. Máy chủ này chạy Windows Server 2012 với Microsoft SQL Server 2014.
Hầu như tất cả các trang web đang chạy một ứng dụng web độc quyền, được thực hiện bởi cùng một công ty.
Chỉ một số trang web bị ảnh hưởng bởi việc chỉnh sửa hàng loạt (hầu hết) mọi trường văn bản, NTEXT và NVARCHAR (MAX) trong cơ sở dữ liệu tương ứng của chúng.
HTML với các liên kết độc hại hoặc spam được thêm vào mọi bản ghi của bảng, chỉ trong trường có loại được chỉ định ở trên.
Máy chủ đã được quét bằng một số công cụ và tất cả mật khẩu chính (quản trị viên, sa của SQL Server) đã được thay đổi. Tôi cũng đã thử chạy SQL Profiler để cố gắng xác định truy vấn cập nhật hàng loạt, nhưng không thành công.
Như tôi có thể tưởng tượng bây giờ, đây có thể là một cuộc tấn công SQL Injection sử dụng lỗ hổng trong phần mềm chạy các trang web đó, nhưng tại sao chỉ có một số trong số chúng? Các trang web khác có cùng phiên bản không bao giờ có vấn đề này.
Như bạn biết, có điều gì khác tôi có thể thử, hoặc tôi đang thiếu? Trả lời mà không có vấn đề nếu bạn có thể cần dữ liệu khác.