您现在的位置是:IT资讯 >>正文
被黑客利用长达7个月,老牌安全厂商Barracuda曝零日漏洞
IT资讯18人已围观
简介企业安全公司Barracuda周二5月30日)披露,自2022年10月以来,其电子邮件安全网关ESG)设备中最近修补的一个零日漏洞被攻击者滥用,对设备进行后门攻击。最新调查结果显示,这个被追踪为CVE ...
企业安全公司Barracuda周二(5月30日)披露,被黑自2022年10月以来,客利其电子邮件安全网关(ESG)设备中最近修补的用长月老一个零日漏洞被攻击者滥用 ,对设备进行后门攻击 。达个洞
最新调查结果显示 ,牌安曝零这个被追踪为CVE-2023-2868(CVSS评分 :N/A)的全厂关键漏洞在被发现之前至少已经被利用了七个月 。

Barracuda 在2023年5月19日发现的日漏这个漏洞影响到5.1.3.001至9.2.0.006版本,云计算可能允许远程代码执行 。被黑Barracuda 于5月20日和5月21日发布了补丁 。客利
网络和电子邮件安全公司在一份更新的用长月老公告中说:CVE-2023-2868被利用来获得对ESG设备子集的未经授权的访问。在一部分设备上发现的达个洞恶意软件允许持续的后门访问。服务器租用在一部分受影响的牌安曝零设备上发现了数据外流的证据 。
到目前为止,全厂已经发现了三种不同的日漏恶意软件:
SALTWATER ——Barracuda SMTP守护程序(bsmtpd)的特洛伊模块,配备了上传或下载任意文件 、被黑执行命令以及代理和隧道恶意流量的源码库功能,以便在雷达下飞行。SEASPY ——一个x64 ELF后门,提供持久性功能,并通过一个神奇的数据包来激活。SEASIDE ——一个基于Lua的模块,用于bsmtpd,模板下载通过SMTP HELO/EHLO命令建立反向壳,通过恶意软件的命令和控制(C2)服务器发送。谷歌旗下的Mandiant公司表示,SEASPY和一个名为cd00r的开源后门之间的源代码相互重叠 ,该公司正在调查这一事件。香港云服务器目前这些攻击没有被归因于一个已知的威胁行为者或组织。
美国网络安全和基础设施安全局(CISA)上周也将该漏洞添加到其已知的已开发漏洞(KEV)目录中,敦促联邦机构在2023年6月16日前应用修复。
Barracuda没有透露有多少企业受到影响,但列出了防范和修正指南供参考,并表示,正在进行的亿华云调查可能会发现更多可能受到影响的用户 。
参考链接 :https://thehackernews.com/2023/05/alert-hackers-exploit-barracuda-email.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/776e699217.html
相关文章
CISA 和 FBI 敦促开发人员“全力消除” SQL 注入漏洞
IT资讯3月25日本周一),网络安全与基础设施安全局CISA)和联邦调查局FBI)发布了 "安全设计 "警报。他们将 SQL 注入漏洞SQLi)归入"不可饶恕的 "一类漏洞。警报指出:尽管在过去二十年中,人们 ...
【IT资讯】
阅读更多不要运行指定的Windows应用程序怎么设置win10教程
IT资讯在我们的win10系统中,有着很多的程序在运行,很多的程序非常有用,但也有很多的程序没有用,但如果我们需要指定关闭一些没用的运行程序,需要怎么设置呢,其实很简单,快来看教程吧。不要运行指定的Windo ...
【IT资讯】
阅读更多安装win10无法创建新的分区怎么办
IT资讯我们再重装win10操作系统的时候, 到了磁盘分区的步骤却发现出现系统提示无法创建新的分区也找不到现有分区。对于这种情况小编觉得可以尝试将整个硬盘重新进行格式化再次安装系统进行分区,或者通过老毛桃之类 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- TikTok出现大量虚假名人照片泄露视频并附带 Temu 推荐码
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 数据可来自10年前,Android 监控应用遭重大数据泄露
- 《2023年全球云威胁报告》:90%的安全供应链实则并不安全
- 现代网络安全架构的要素是什么?
- Suncor Energy遭遇网络攻击,致使加拿大石油系统全面瘫痪!
- 如何通过思维转变来保证云的安全
- 七款最流行的渗透测试框架及其特点分析
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- 华为积极推动知识产权保护,在技术创新和应用之间取得平衡 香港物理机b2b信息平台企业服务器亿华云云服务器源码库网站建设