IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

研究人员发现梭子鱼多个产品现SSH后门账户

2013年01月29日
比特网/比特网
日前,安全研究人员在Barracuda Networks公司的防火墙、VPN、垃圾邮件过滤、负载均衡、邮件存储等多个产品发现隐藏的硬编码后门,存在允许黑客远程登录和访问敏感信息的ssh账户。 SEC Consult Vulnerability Lab在24日发布了详细的漏洞报告。

  研究人员发现了8个不同的后门账户,并且在很短的时间内破解了用户名,有些甚至不需要输入密码,用户就可以访问到设备上的Mysql数据库。

  梭子鱼产品只允许从特定IP地址访问SSH,如要远程连接该设备,必须有两个大型的公共IP地址范围(205.158.110.0/24和216.129.105.0/24),或从两个私有IP地址访问(192.168.10.0/24和192.168.200.0/24)。

  梭子鱼公司建议所有客户立即更新产品,并检查使用的是否为最新的固件。
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

迈克菲威胁报告:全球网络犯罪呈扩张趋势
迈克菲威胁报告:全球网络犯罪呈扩张趋势迈克菲日前发布了2012 年第三季度迈克菲威胁报告,该报告探讨了网络犯罪技术以及...
Safari浏览器被曝存在严重的JavaScript漏洞
Safari浏览器被曝存在严重的JavaScript漏洞据appleinsider报道,iOS 6系统Safari浏览器包含严重的JavaScript漏洞,可能会导...

本类热点