您现在的位置是:数据库 >>正文
被黑客利用长达7个月,老牌安全厂商Barracuda曝零日漏洞
数据库97人已围观
简介企业安全公司Barracuda周二5月30日)披露,自2022年10月以来,其电子邮件安全网关ESG)设备中最近修补的一个零日漏洞被攻击者滥用,对设备进行后门攻击。最新调查结果显示,这个被追踪为CVE ...
企业安全公司Barracuda周二(5月30日)披露 ,被黑自2022年10月以来,客利其电子邮件安全网关(ESG)设备中最近修补的用长月老一个零日漏洞被攻击者滥用,对设备进行后门攻击 。达个洞
最新调查结果显示,牌安曝零这个被追踪为CVE-2023-2868(CVSS评分:N/A)的全厂关键漏洞在被发现之前至少已经被利用了七个月。

Barracuda 在2023年5月19日发现的日漏这个漏洞影响到5.1.3.001至9.2.0.006版本,服务器租用可能允许远程代码执行 。被黑Barracuda 于5月20日和5月21日发布了补丁。客利
网络和电子邮件安全公司在一份更新的用长月老公告中说 :CVE-2023-2868被利用来获得对ESG设备子集的未经授权的访问。在一部分设备上发现的达个洞恶意软件允许持续的后门访问 。建站模板在一部分受影响的牌安曝零设备上发现了数据外流的证据。
到目前为止,全厂已经发现了三种不同的日漏恶意软件:
SALTWATER ——Barracuda SMTP守护程序(bsmtpd)的特洛伊模块 ,配备了上传或下载任意文件 、被黑执行命令以及代理和隧道恶意流量的免费模板功能 ,以便在雷达下飞行。SEASPY ——一个x64 ELF后门 ,提供持久性功能 ,并通过一个神奇的数据包来激活。SEASIDE ——一个基于Lua的模块,用于bsmtpd,云计算通过SMTP HELO/EHLO命令建立反向壳 ,通过恶意软件的命令和控制(C2)服务器发送 。谷歌旗下的Mandiant公司表示 ,SEASPY和一个名为cd00r的开源后门之间的源代码相互重叠,该公司正在调查这一事件 。亿华云目前这些攻击没有被归因于一个已知的威胁行为者或组织。
美国网络安全和基础设施安全局(CISA)上周也将该漏洞添加到其已知的已开发漏洞(KEV)目录中,敦促联邦机构在2023年6月16日前应用修复。
Barracuda没有透露有多少企业受到影响 ,但列出了防范和修正指南供参考,并表示,正在进行的高防服务器调查可能会发现更多可能受到影响的用户 。
参考链接 :https://thehackernews.com/2023/05/alert-hackers-exploit-barracuda-email.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/998c898993.html
上一篇:详解锁屏勒索软件及其危害性
相关文章
美国电信巨头遭勒索软件攻击,数万员工数据在暗网泄露
数据库美国大型电信和IT基础设施巨头CommScope证实,在3月份遭到勒索软件攻击,该攻击导致员工数据和公司文件被泄露。目前,Vice Society勒索团伙声称已经在该组织的暗网上公布了在此次攻击中被盗 ...
【数据库】
阅读更多vivo手机品牌综述(vivo手机的特点和发展历程)
数据库现今市场上,有许多知名的手机品牌。而其中,vivo作为一家来自中国的手机品牌,已经逐渐赢得了消费者的青睐。本文将为大家综述vivo手机品牌,介绍其特点以及发展历程。标题和1.vivo手机的起源和创始人 ...
【数据库】
阅读更多墨粉盒与硒鼓的区别(比较打印机耗材墨粉盒和硒鼓的特点与功能)
数据库打印机是我们日常工作中常见的办公设备,而打印机耗材也是不可或缺的一部分。其中,墨粉盒和硒鼓作为打印机的重要组成部分,它们在功能和特点上存在一定的差异。本文将从墨粉盒和硒鼓的特点、功能、使用寿命、价格等 ...
【数据库】
阅读更多