Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 17005|Відповідь: 1

[Вразливість безпеки] Офіційна версія Xshell імплантована з бекдор-трояном

[Копіювати посилання]
Опубліковано 24.08.2017 09:21:28 | | |

Версія бекдора на Xshell імплантована
Roar 14 серпня офіційна версія 5.0 Build 1322, випущена відомим програмним забезпеченням для керування серверними терміналами Xshell 18 липня, була імплантована у бекдор, і користувачів обмануть під час завантаження та оновлення до цієї версії. Редактор реву поцікавився, і багато друзів навколо нього постраждали, оцінювали шкоду, інакше інформацію про пристрій користувача могли вкрасти.
Xshell — це потужне програмне забезпечення для управління серверними терміналами, яке підтримує SSH1, SSH2, TELNET та інші протоколи, розроблене іноземною компанією NetSarang, і має широку аудиторію у сфері експлуатації та обслуговування, вебмайстрів і безпеки.
NetSarang опублікував інформаційний бюлетень про безпеку 7 серпня, повідомивши, що нещодавно оновлене (18 липня) програмне забезпечення Xmanager Enterprise, Xmanager, Xshell, Xftp та Xlpd мають вразливості, і офіційна особа терміново виправила це 5 серпня та випустила оновлену версію. Жодних вразливостей не виявлено, які були використані.
Впливові версії п'яти програм:
Xmanager Enterprise 5.0 Build 1232
Xmanager 5.0 Build 1045
Xshell 5.0 Build 1322
Xftp 5.0 Build 1218
XLPD 5.0 Build 1220

5 серпня п'ять програм випустили нові версії, і журнал змін залишився фактично тим самим, усі згадували nssock2.dll відстеження повідомлень і проблемних файлів для виправлення SSH-каналів:
FIX: Unnecessary SSH channel trace messagesFIX: Patched an exploit related to nssock2.dll
NetSarang не пояснив причину вразливості, і, за словами Roar, ймовірно, компанія зазнала вторгнення, і версія релізу була імплантована у бекдорі.
Редактор Roar дізнався, що деякі домашні користувачі оновлювалися до версії з проблемою Xshell, і захоплення пакетів виявило, що nssock2.dll цієї версії надсилає неправильно сформований DNS-запит на незнайоме доменне ім'я (*.nylalobghyhirgh.com). Версія, про яку йдеться, nssock2.dll має офіційний підпис, і можливо, що зловмисник вкрав підпис NetSarang або імплантував його безпосередньо на рівні вихідного коду.


План виправлення

NetSarang випустив виправлену версію, і Roar рекомендує користувачам продуктів компанії якнайшвидше оновлювати версію до останньої версії, а корпоративна мережа може заблокувати доменне ім'я *.nylalobghyhirgh.com.





Попередній:Архітектурний сайт святкування 3-ї річниці
Наступний:Резервне копіювання та експорт бази даних MySQL
Опубліковано 25.03.2018 23:34:43 |
Оперативне:Автори забанені або видалений контент автоматично блокується
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com