(相关资料图)
企业安全公司Barracuda周二(5月30日)披露,自2022年10月以来,其电子邮件安全网关(ESG)设备中最近修补的一个零日漏洞被攻击者滥用,对设备进行后门攻击。
最新调查结果显示,这个被追踪为CVE-2023-2868(CVSS评分:N/A)的关键漏洞在被发现之前至少已经被利用了七个月。
Barracuda 在2023年5月19日发现的这个漏洞影响到5.1.3.001至9.2.0.006版本,可能允许远程代码执行。Barracuda 于5月20日和5月21日发布了补丁。
网络和电子邮件安全公司在一份更新的公告中说:CVE-2023-2868被利用来获得对ESG设备子集的未经授权的访问。在一部分设备上发现的恶意软件允许持续的后门访问。在一部分受影响的设备上发现了数据外流的证据。
到目前为止,已经发现了三种不同的恶意软件:
SALTWATER ——Barracuda SMTP守护程序(bsmtpd)的特洛伊模块,配备了上传或下载任意文件、执行命令以及代理和隧道恶意流量的功能,以便在雷达下飞行。SEASPY ——一个x64 ELF后门,提供持久性功能,并通过一个神奇的数据包来激活。SEASIDE ——一个基于Lua的模块,用于bsmtpd,通过SMTP HELO/EHLO命令建立反向壳,通过恶意软件的命令和控制(C2)服务器发送。谷歌旗下的Mandiant公司表示,SEASPY和一个名为cd00r的开源后门之间的源代码相互重叠,该公司正在调查这一事件。目前这些攻击没有被归因于一个已知的威胁行为者或组织。
美国网络安全和基础设施安全局(CISA)上周也将该漏洞添加到其已知的已开发漏洞(KEV)目录中,敦促联邦机构在2023年6月16日前应用修复。
Barracuda没有透露有多少企业受到影响,但列出了防范和修正指南供参考,并表示,正在进行的调查可能会发现更多可能受到影响的用户。
参考链接:https://thehackernews.com/2023/05/alert-hackers-exploit-barracuda-email.html
X 关闭
2023-09-09 14:19:31
2023-09-09 11:59:09
2023-09-09 10:36:21
2023-09-09 08:48:56
2023-09-09 07:04:59
2023-09-09 02:44:09
2023-09-08 21:57:33
2023-09-08 18:55:44
2023-09-08 17:34:41
2023-09-08 16:41:31
2023-09-08 15:23:20
2023-09-08 14:04:10
2023-09-08 12:58:36
2023-09-08 11:51:20
2023-09-08 10:44:21
2023-09-08 10:13:52
2023-09-01 10:45:46
2023-09-01 09:52:45
2023-09-01 08:09:14
2023-09-01 06:05:16
2023-09-01 02:12:58
2023-08-31 22:05:08
2023-08-31 20:33:04
2023-08-31 18:56:53
2023-08-31 17:48:23
2023-08-31 16:56:45
2023-08-31 15:57:59
2023-08-31 14:13:27
2023-08-31 12:54:30
2023-08-31 11:53:58
2023-08-31 10:13:11
2023-08-31 09:49:17
2023-08-31 08:31:53
2023-08-31 07:08:37
2023-08-31 04:39:57
2023-08-30 23:04:51
2023-08-30 21:23:00
2023-08-30 18:53:33
2023-08-30 17:35:13
2023-08-30 16:18:50
2023-08-30 15:23:29
2023-08-30 14:12:59
2023-08-30 12:50:49
2023-08-30 11:19:00
2023-08-30 09:54:25
2023-08-30 09:01:57
2023-08-30 07:56:49
2023-08-30 06:17:07
2023-08-30 02:10:55
2023-08-29 20:59:27
2023-08-29 19:03:45
2023-08-29 17:59:31
2023-08-29 15:06:46
2023-08-29 13:36:59
2023-08-29 11:42:29
2023-08-29 09:41:58
2023-08-29 08:48:30
2023-08-29 07:19:28
2023-08-29 04:55:20
2023-08-28 23:00:14
2023-08-28 19:46:14
2023-08-28 18:02:53
2023-08-28 16:52:39
2023-08-28 15:19:53
2023-08-28 12:42:48
2023-08-28 11:02:11
2023-08-28 08:54:27
2023-08-28 07:08:40
2023-08-28 00:48:32
2023-08-27 21:02:36
2023-08-27 19:06:51
2023-08-27 16:58:02
2023-08-27 14:51:35
2023-08-27 11:31:48
2023-08-27 09:48:18
2023-08-27 07:59:18
2023-08-27 03:42:53
2023-08-26 21:52:51
2023-08-26 19:31:13
2023-08-26 17:10:28
2023-08-26 15:21:10
2023-08-26 13:14:01
2023-08-26 11:07:50
2023-08-26 08:52:21
2023-08-26 06:48:44
2023-08-26 03:21:21
2023-08-25 22:42:52
2023-08-25 20:47:17
2023-08-25 19:12:50
2023-08-25 17:51:04
2023-08-25 16:16:54
2023-08-25 14:50:01
2023-08-25 13:16:08
2023-08-25 11:44:06
2023-08-25 10:15:45
2023-08-25 09:12:59
2023-08-25 07:58:31
2023-08-25 05:55:29
2023-08-25 01:00:37
2023-08-24 21:53:45
Copyright © 2015-2022 华尔街化工网版权所有 备案号:沪ICP备2022005074号-44 联系邮箱:58 55 97 3@qq.com