Новини Софт 31.05.2023 о 12:25

Постачальник мережевої безпеки Barracuda Networks 8 місяців мимоволі поширював шкідливе ПЗ через вразливість власного

https://itc.ua/wp-content/uploads/2022/08/photo_2022-08-08_12-53-42-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/08/photo_2022-08-08_12-53-42-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/08/photo_2022-08-08_12-53-42-96x96.jpg

Андрій Русанов

Автор сайту ITC.ua

Постачальник мережевої безпеки Barracuda Networks 8 місяців мимоволі поширював шкідливе ПЗ через вразливість власного

Критична вразливість у розповсюдженому поштовому програмному забезпеченні компанії Barracuda Networks використовувалася для встановлення шкідливих програм та крадіжки даних у мережах великих організацій. Вразливість, яку була виправлено ​​10 днів тому, експлуатувалася з жовтня минулого року. Іронія в тому, що компанія постачає обладнання та софт для мережевої безпеки.

30 травня Barracuda повідомила клієнтів про вразливість та продовжує пошук можливих постраждалих. Компанія надала їм порядок дій, що нейтралізують виявлене шкідливе ПЗ.

Вразливість CVE-2023-2868 представляє можливість віддаленого впровадження команд, що виникає через неповну перевірку введення наданих користувачем файлів в архівах TAR, що містять кілька файлів. Коли імена файлів мають певний формат, зловмисник може виконувати системні команди за допомогою оператора QX – функції мови програмування Perl, яка обробляє лапки. Вразливість є у версіях шлюзу безпеки електронної пошти Barracuda з 5.1.3.001 по 9.2.0.006.

Шкідливе ПЗ, що розповсюджується через вразливість, виявлене на сьогодні, включає пакети Saltwater, Seaside і Seaspy. Програмні модулі мали можливість завантажувати та видаляти файли, виконувати команди, забезпечувати проксі та тунелювання. «Чарівний пакет», що використовується для віддаленої активації ПЗ, був непомітним для засобів контролю безпеки.

Китайські хакери встановили шкідливе ПЗ на американській військовій базі в Гуамі — Microsoft і АНБ

Джерело: Ars Technica

Завантаження коментарів...

Нові тексти

Дописи
Винищувач Путіністів: Оновлення 12, “Пригожинський дощ”
https://secure.gravatar.com/avatar/40ef4d1e0470c24b940ae28d70774925?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/40ef4d1e0470c24b940ae28d70774925?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Semantic Overlord

автор

Дописи
ASUS ROG за купу грошей
https://itc.ua/wp-content/uploads/2023/09/avatar-150x150.png *** https://itc.ua/wp-content/uploads/2023/09/avatar-150x150.png *** https://itc.ua/wp-content/uploads/2023/09/avatar-150x150.png

Володимир

Шеф Кленсі Віггам

Дописи
Грати та працювати: переваги ноутбуків, ПК і консолей
https://secure.gravatar.com/avatar/fce490d4a67e3ccbdccb4fe44b29d72b?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/fce490d4a67e3ccbdccb4fe44b29d72b?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

OleksandrON

автор

Загрузити ще

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: