Новини Софт 31.05.2023 о 12:25 comment views icon

Постачальник мережевої безпеки Barracuda Networks 8 місяців мимоволі поширював шкідливе ПЗ через вразливість власного

author avatar
https://itc.ua/wp-content/uploads/2023/11/photo_2023-11-12_18-48-05-3-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/11/photo_2023-11-12_18-48-05-3-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/11/photo_2023-11-12_18-48-05-3-96x96.jpg

Андрій Русанов

Автор сайту

Постачальник мережевої безпеки Barracuda Networks 8 місяців мимоволі поширював шкідливе ПЗ через вразливість власного

Критична вразливість у розповсюдженому поштовому програмному забезпеченні компанії Barracuda Networks використовувалася для встановлення шкідливих програм та крадіжки даних у мережах великих організацій. Вразливість, яку була виправлено ​​10 днів тому, експлуатувалася з жовтня минулого року. Іронія в тому, що компанія постачає обладнання та софт для мережевої безпеки.

30 травня Barracuda повідомила клієнтів про вразливість та продовжує пошук можливих постраждалих. Компанія надала їм порядок дій, що нейтралізують виявлене шкідливе ПЗ.

Вразливість CVE-2023-2868 представляє можливість віддаленого впровадження команд, що виникає через неповну перевірку введення наданих користувачем файлів в архівах TAR, що містять кілька файлів. Коли імена файлів мають певний формат, зловмисник може виконувати системні команди за допомогою оператора QX – функції мови програмування Perl, яка обробляє лапки. Вразливість є у версіях шлюзу безпеки електронної пошти Barracuda з 5.1.3.001 по 9.2.0.006.

Шкідливе ПЗ, що розповсюджується через вразливість, виявлене на сьогодні, включає пакети Saltwater, Seaside і Seaspy. Програмні модулі мали можливість завантажувати та видаляти файли, виконувати команди, забезпечувати проксі та тунелювання. «Чарівний пакет», що використовується для віддаленої активації ПЗ, був непомітним для засобів контролю безпеки.

Китайські хакери встановили шкідливе ПЗ на американській військовій базі в Гуамі — Microsoft і АНБ

Курс UI/UX дизайну від Mate academy.
На курсі ви навчитесь створювати інтуїтивно зрозумілі та привабливі інтерфейси вебсайтів і застосунків. Ви також освоїте ключові принципи дизайну та дізнаєтесь як виділятися на ринку. А ми вас не лише навчимо, а й працевлаштуємо. Сертифікат теж буде!
Дізнатися більше про курс

Джерело: Ars Technica


Loading comments...

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: