您现在的位置是:网络安全 >>正文
被黑客利用长达7个月,老牌安全厂商Barracuda曝零日漏洞
网络安全18人已围观
简介企业安全公司Barracuda周二5月30日)披露,自2022年10月以来,其电子邮件安全网关ESG)设备中最近修补的一个零日漏洞被攻击者滥用,对设备进行后门攻击。最新调查结果显示,这个被追踪为CVE ...
企业安全公司Barracuda周二(5月30日)披露 ,被黑自2022年10月以来,客利其电子邮件安全网关(ESG)设备中最近修补的用长月老一个零日漏洞被攻击者滥用 ,对设备进行后门攻击。达个洞
最新调查结果显示,牌安曝零这个被追踪为CVE-2023-2868(CVSS评分:N/A)的全厂关键漏洞在被发现之前至少已经被利用了七个月 。

Barracuda 在2023年5月19日发现的日漏这个漏洞影响到5.1.3.001至9.2.0.006版本 ,亿华云可能允许远程代码执行。被黑Barracuda 于5月20日和5月21日发布了补丁。客利
网络和电子邮件安全公司在一份更新的用长月老公告中说 :CVE-2023-2868被利用来获得对ESG设备子集的未经授权的访问 。在一部分设备上发现的达个洞恶意软件允许持续的后门访问。免费模板在一部分受影响的牌安曝零设备上发现了数据外流的证据 。
到目前为止,全厂已经发现了三种不同的日漏恶意软件 :
SALTWATER ——Barracuda SMTP守护程序(bsmtpd)的特洛伊模块 ,配备了上传或下载任意文件 、被黑执行命令以及代理和隧道恶意流量的云计算功能 ,以便在雷达下飞行。SEASPY ——一个x64 ELF后门,提供持久性功能,并通过一个神奇的数据包来激活 。SEASIDE ——一个基于Lua的模块 ,用于bsmtpd,源码库通过SMTP HELO/EHLO命令建立反向壳,通过恶意软件的命令和控制(C2)服务器发送 。谷歌旗下的Mandiant公司表示,SEASPY和一个名为cd00r的开源后门之间的源代码相互重叠,该公司正在调查这一事件 。服务器租用目前这些攻击没有被归因于一个已知的威胁行为者或组织。
美国网络安全和基础设施安全局(CISA)上周也将该漏洞添加到其已知的已开发漏洞(KEV)目录中 ,敦促联邦机构在2023年6月16日前应用修复 。
Barracuda没有透露有多少企业受到影响,但列出了防范和修正指南供参考,并表示 ,正在进行的高防服务器调查可能会发现更多可能受到影响的用户 。
参考链接:https://thehackernews.com/2023/05/alert-hackers-exploit-barracuda-email.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/998c898993.html
相关文章
详解勒索软件的四种加密方式
网络安全勒索软件的加密方式通常包括对称加密、非对称加密和混合加密,这些方式在勒索软件中都有可能被采用。加密趋势方面,随着技术的不断发展和攻击者的不断创新,勒索软件的加密方式也在不断演变和变化。加密趋势方面,随 ...
【网络安全】
阅读更多2023年值得关注的十家数据中心企业
网络安全随着数字化转型推动对基础技术的需求,超大规模和企业数据中心的增长预计将继续加速。多云世界已经到来,随着物联网、5G网络和流媒体内容的日益流行,数据中心和托管供应商正在经历巨大的增长,这推动了对容量的不 ...
【网络安全】
阅读更多魅族MX6星空灰(探索魅族MX6星空灰的性能和设计,发现更多惊喜)
网络安全作为一个不断追求创新和卓越的品牌,魅族一直以其出色的产品设计和卓越的性能而闻名。其中,魅族MX6星空灰成为了众多消费者追逐的焦点。本文将带您一起探索这款引人注目的手机之选。外观与设计——完美结合这款魅 ...
【网络安全】
阅读更多