-Поиск по дневнику

Поиск сообщений в ubercacher

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.05.2013
Записей: 12
Комментариев: 0
Написано: 11


В продуктах Barracuda Networks обнаружен бэкдор

Среда, 08 Мая 2013 г. 04:29 + в цитатник
В продуктах Barracuda Networks обнаружен бэкдор

Обширный список межсетевых экранов, оборудования для фильтрации спама и создания частных виртуальных сетей, производимых компанией Barracuda Networks, содержит в себе недокументированный бэкдор, при помощи которого удаленный пользователь может входить в систему управления устройством и получать доступ к закрытым данным. С таким предупреждением накануне выступила австрийская ИТ-компания SEC Consult Vulnerability Lab.


По словам представителей этой компании, бэкдор расположен в системной прошивке множественных продуктов Barracuda Networks и при помощи него можно получать несанкционированный доступ к уязвимым устройствам. "Указанная функциональность нигде не документируется и может быть отключена только через скрытый диалог экспертных настроек", - предупреждают австрийские специалисты.


Устройства Barracuda, настраиваемые на прослушку SSH-соединений при помощи бэкдора принимают в качестве логина на входе слово product, а в качестве пароля - пустую строку. После ввода этих данных у потенциального взломщика появляется доступ ко встроенной базе данных MySQL. Также сообщается, что устройства позволяют работать бэкдору только с узкого диапазона IP-адресов и этот диапазон не принадлежит компании-производителю.


Тем не менее, если злоумышленник обратится к устройству с указанного IP, либо подделает его, то он может получить также и полный SSH-доступ. В самой Barracuda Networks подтвердили факт проблемы, заявив, что в данном случае возможен с ряда IP-адресов непривилегированный доступ к устройствам компании. По словам компании, указанная проблема является следствием ошибки стандартной конфигурации.


Более подробные данные о проблеме доступны по адресам https://www.barracudanetworks.com/support/techalerts и https://www.sec-consult.com/fxdata/seccons/prod/te...iances_Backdoor_wo_poc_v10.txt


 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку