-
-
[转帖]梭子鱼多个产品惊现SSH后门账户
-
发表于: 2013-2-17 11:19 2668
-
梭子鱼多个产品惊现SSH后门账户
日前,安全研究人员在Barracuda Networks公司的防火墙、VPN、垃圾邮件过滤、负载均衡、邮件存储等多个产品发现隐藏的硬编码后门,存在允许黑客远程登录和访问敏感信息的ssh 账户。 SEC Consult Vulnerability Lab在24日发布了详细的漏洞报告。
研究人员发现了8个不同的后门账户,并且在很短的时间内破解了用户名,有些甚至不需要输入密码,用户就可以访问到设备上的Mysql数据库。
梭子鱼产品只允许从特定IP地址访问SSH,如要远程连接该设备,必须有两个大型的公共IP地址范围(205.158.110.0/24和 216.129.105.0/24),或从两个私有IP地址访问(192.168.10.0/24和192.168.200.0/24)。
梭子鱼公司建议所有客户立即更新产品,并检查使用的是否为最新的固件。
转自:94aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6J5k6h3g2T1N6h3k6Q4x3X3g2U0L8$3@1`.
日前,安全研究人员在Barracuda Networks公司的防火墙、VPN、垃圾邮件过滤、负载均衡、邮件存储等多个产品发现隐藏的硬编码后门,存在允许黑客远程登录和访问敏感信息的ssh 账户。 SEC Consult Vulnerability Lab在24日发布了详细的漏洞报告。
研究人员发现了8个不同的后门账户,并且在很短的时间内破解了用户名,有些甚至不需要输入密码,用户就可以访问到设备上的Mysql数据库。
梭子鱼产品只允许从特定IP地址访问SSH,如要远程连接该设备,必须有两个大型的公共IP地址范围(205.158.110.0/24和 216.129.105.0/24),或从两个私有IP地址访问(192.168.10.0/24和192.168.200.0/24)。
梭子鱼公司建议所有客户立即更新产品,并检查使用的是否为最新的固件。
转自:94aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6J5k6h3g2T1N6h3k6Q4x3X3g2U0L8$3@1`.
赞赏
他的文章
- [转帖]小心恶意软件陷阱 合法网站更危险 2605
- [转帖]报告展望未来云端数据安全走向 2293
- [转帖]梭子鱼多个产品惊现SSH后门账户 2669
- [转帖][书籍推荐]黑客社会工程学攻击2 2080
赞赏
雪币:
留言: