灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:3319回复:0

梭子鱼多个产品惊现SSH后门账户

楼主#
更多 发布于:2013-01-28 14:35

图片:20130128103035_54984.jpg


日前,安全研究人员在BarracudaNetworks公司的防火墙、VPN、垃圾邮件过滤、负载均衡、邮件存储等多个产品发现隐藏的硬编码后门,存在允许黑客远程登录和访问敏感信息的ssh账户。 SECConsult Vulnerability Lab在24日发布了详细的漏洞报告
研究人员发现了8个不同的后门账户,并且在很短的时间内破解了用户名,有些甚至不需要输入密码,用户就可以访问到设备上的Mysql数据库。
梭子鱼产品只允许从特定IP地址访问SSH,如要远程连接该设备,必须有两个大型的公共IP地址范围(205.158.110.0/24和216.129.105.0/24),或从两个私有IP地址访问(192.168.10.0/24和192.168.200.0/24)。
梭子鱼公司建议所有客户立即更新产品,并检查使用的是否为最新的固件。

喜欢0 评分0
游客

返回顶部