当前位置:主页>资 讯>安全动态>

CNNVD:关于美国Netsarang公司多款软件存在恶意代码情况的通报

  近日,国家信息安全漏洞库(CNNVD)收到关于美国Netsarang公司多款软件存在恶意代码情况的报送。该公司的Xshell、Xmanager等远程连接产品使用的nssock2.dll模块中存在恶意代码,可导致用户服务器账号、密码等信息上传至特定服务器。目前,Netsarang公司已针对上述受影响产品发布升级版本,用户可通过查看nssock2.dll的版本来确定是否受此影响,如受到此安全问题影响,请尽快将相关产品升级至最新版本。国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,具体情况如下:
 


 

  一、事件介绍

  NetSarang是美国的一家提供安全链接解决方案的公司,该公司的产品主要包括Xmanager, Xmanager 3D, Xshell, Xftp 和Xlpd等远程链接软件。

  Xmanager, Xshell, Xftp, Xlpd等多款产品使用的nssock2.dll模块(5.0.0.26版本)中存在恶意代码。攻击者可能通过该恶意代码获取用户服务器账号、密码、网络信息等信息,进一步实施远程攻击。截止目前,下列版本的产品确认存在恶意代码:

  Xshell Build 5.0.1322

  Xshell Build 5.0.1325

  Xmanager Enterprise 5.0 Build 1232

  Xmanager 5.0 Build 1045

  Xmanager 5.0 Build 1048

  Xftp 5.0 Build 1218

  Xftp 5.0 Build 1221

  Xlpd 5.0 Build 1220

  二、危害影响

  Xshell 、Xmanager、Xftp等远程链接产品在安全运维中使用范围较广,如Xshell软件用于在Windows平台上安全访问Unix/Linux主机,Xmanager用于在本地电脑同时运行Unix/Linux和Windows图形化程序。上述存在恶意代码的产品会通过DNS隧道发送数据,其中可能包含了用户服务器的账号、密码、IP等信息,攻击者一旦获取以上信息,可进一步窃取或修改用户服务器的敏感信息,对用户服务器造成较为严重的影响。

  三、修复建议

  目前,NetSarang官方已针对上述受影响产品发布升级版本以修复此安全问题。请受影响用户及时检查是否受影响。如确认受到影响,请尽快升级最新版本。

  【自查方式】

  用户可通过查看nssock2.dll的版本来确定是否受此影响,即在软件安装目录下找到nssock2.dll文件,右键该文件查看属性,如果版本号为5.0.0.26则存在后门代码。

  【升级修复】

  受影响的用户,可升级至NetSarang官方针对各软件发布的最新版本以消除漏洞影响。

  四、软件下载链接:

  https://www.netsarang.com/download/software.html

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软办公软件PowerPoint被用作攻击媒介来下

微软办公软件PowerPoint被用作攻击媒介来下载恶意软件

网络犯罪分子通过微软PowerPoint利用Windows对象链接嵌入(OLE)界面中的一个漏洞来安装...[详细]

CNNVD:关于美国Netsarang公司多款软件存在

CNNVD:关于美国Netsarang公司多款软件存在恶意代码情况的通报

近日,国家信息安全漏洞库(CNNVD)收到关于美国Netsarang公司多款软件存在恶意代码情况...[详细]

恶意病毒 IsraBye 伪装勒索软件损毁文件、

恶意病毒 IsraBye 伪装勒索软件损毁文件、宣扬反以色列思想

据外媒 8 月 13 日报道,安全公司 Avast 研究人员 Jakub Kroustek 近期发现一款恶意病...[详细]

90%的USB设备易遭“串扰泄露”攻击

90%的USB设备易遭“串扰泄露”攻击

据报道,澳大利亚阿德莱德大学(The University of Adelaide)一组研究人员证明,USB设...[详细]

针对Android恶意软件可窃取数据 谷歌出手阻

针对Android恶意软件可窃取数据 谷歌出手阻止

北京时间8月15日上午消息,谷歌已经采取行动,阻止基于“SonicSpy”的Android恶意软件...[详细]

返回首页 返回顶部