自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

梭子魚(yú)多個(gè)產(chǎn)品驚現(xiàn)SSH后門(mén)賬戶

安全 黑客攻防
日前,安全研究人員在Barracuda Networks公司的防火墻、VPN、垃圾郵件過(guò)濾、負(fù)載均衡、郵件存儲(chǔ)等多個(gè)產(chǎn)品發(fā)現(xiàn)隱藏的硬編碼后門(mén),存在允許黑客遠(yuǎn)程登錄和訪問(wèn)敏感信息的ssh賬戶。

日前,安全研究人員在Barracuda Networks公司的防火墻、VPN、垃圾郵件過(guò)濾、負(fù)載均衡、郵件存儲(chǔ)等多個(gè)產(chǎn)品發(fā)現(xiàn)隱藏的硬編碼后門(mén),存在允許黑客遠(yuǎn)程登錄和訪問(wèn)敏感信息的ssh賬戶。 SEC Consult Vulnerability Lab在24日發(fā)布了詳細(xì)的漏洞報(bào)告。

[[62742]]

研究人員發(fā)現(xiàn)了8個(gè)不同的后門(mén)賬戶,并且在很短的時(shí)間內(nèi)破解了用戶名,有些甚至不需要輸入密碼,用戶就可以訪問(wèn)到設(shè)備上的Mysql數(shù)據(jù)庫(kù)。

梭子魚(yú)產(chǎn)品只允許從特定IP地址訪問(wèn)SSH,如要遠(yuǎn)程連接該設(shè)備,必須有兩個(gè)大型的公共IP地址范圍(205.158.110.0/24和216.129.105.0/24),或從兩個(gè)私有IP地址訪問(wèn)(192.168.10.0/24和192.168.200.0/24)。

梭子魚(yú)公司建議所有客戶立即更新產(chǎn)品,并檢查使用的是否為最新的固件。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: freebuf
相關(guān)推薦

2010-06-10 22:49:26

郵件存儲(chǔ)網(wǎng)關(guān)產(chǎn)品梭子魚(yú)

2011-06-13 17:44:46

2010-12-09 16:44:49

2018-06-22 13:55:09

2014-03-06 11:10:04

2009-07-02 15:34:11

2015-12-24 13:44:39

梭子魚(yú)

2014-02-27 14:14:20

第三技術(shù)平臺(tái)梭子魚(yú)

2010-07-19 17:01:41

2011-09-25 19:28:04

梭子魚(yú)梭子魚(yú)負(fù)載均衡機(jī)

2013-01-30 16:38:05

漏洞梭子魚(yú)

2023-08-25 13:41:30

2010-04-21 16:21:39

2011-03-15 17:01:40

2011-09-08 15:12:00

2011-04-29 19:10:44

梭子魚(yú)下一代防火墻

2011-04-23 16:51:52

2011-08-18 17:20:43

梭子魚(yú)知識(shí)體系

2009-08-03 10:51:53

2013-02-22 09:47:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)