Новости Софт 31.05.2023 в 12:25

Поставщик сетевой безопасности Barracuda Networks 8 месяцев невольно распространял зловреды через уязвимость своего ПО

https://itc.ua/wp-content/uploads/2022/08/photo_2022-08-08_12-53-42-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/08/photo_2022-08-08_12-53-42-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/08/photo_2022-08-08_12-53-42-96x96.jpg

Андрій Русанов

Автор сайту ITC.ua

Поставщик сетевой безопасности Barracuda Networks 8 месяцев невольно распространял зловреды через уязвимость своего ПО

Критическая уязвимость в широко распространенном почтовом ПО компании Barracuda Networks использовалась для установки вредоносных программ и кражи данных в сетях крупных организаций. Уязвимость, исправленная 10 дней назад, эксплуатировалась с октября прошлого года. Ирония в том, что компания поставляет оборудование  и софт для сетевой безопасности.

30 мая Barracuda уведомила клиентов об уязвимости и продолжает поиск возможных пострадавших. Компания предоставила им порядок действий, нейтрализующих обнаруженное зловредное ПО.

Уязвимость CVE-2023-2868, представляет возможность удаленного внедрения команд, возникающую из-за неполной проверки ввода предоставленных пользователем файлов в архивах TAR, содержащих несколько файлов. Когда имена файлов имеют определенный формат, злоумышленник может выполнять системные команды с помощью оператора QX — функции языка программирования Perl, которая обрабатывает кавычки. Уязвимость присутствует в версиях шлюза безопасности электронной почты Barracuda с 5.1.3.001 по 9.2.0.006.

Распространяемое через уязвимость вредоносное ПО, обнаруженное на сегодняшний день, включает пакеты Saltwater, Seaside и Seaspy. Программные модули имели возможность загружать и удалять файлы, выполнять команды, обеспечивать прокси и туннелирование. «Волшебный пакет», использовавшийся для удаленной активации ПО, был неразличим для средств контроля безопасности.

Китайские хакеры установили вредоносное ПО на американской военной базе в Гуаме — Microsoft и АНБ

Источник: Ars Technica

Завантаження коментарів...

Новые тексты

Посты
Простий робочий ноутбук Acer Aspire A715-41G
https://secure.gravatar.com/avatar/1072b7484f42d8b1ec11dfb6d74afa5f?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/1072b7484f42d8b1ec11dfb6d74afa5f?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Yevhen Shatalov

автор

Посты
Король помер? Хай живе король! Огляд ігрового ноутбука Lenovo Legion Pro 5 16IRX8
https://itc.ua/wp-content/uploads/2023/09/IMG-ada6f4f87a1eaa33afc6aebfa508a6e9-V-1-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/IMG-ada6f4f87a1eaa33afc6aebfa508a6e9-V-1-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/IMG-ada6f4f87a1eaa33afc6aebfa508a6e9-V-1-150x150.jpg
Посты
Чому ПК — голова, а ноут — таке собі пристрій
https://itc.ua/wp-content/uploads/2023/08/Bezymyannyj-150x150.png *** https://itc.ua/wp-content/uploads/2023/08/Bezymyannyj-150x150.png *** https://itc.ua/wp-content/uploads/2023/08/Bezymyannyj-150x150.png

ydri

автор

Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: