對(duì)于企業(yè)級(jí)設(shè)備而言,服務(wù)器等設(shè)備的安全可以說(shuō)是信息安全的第一道防線,如果服務(wù)器云為工具出現(xiàn)了后門,那意味著,所有使用這種運(yùn)維工具的服務(wù)器都有被入侵和宕機(jī)的風(fēng)險(xiǎn)。Xshell就是一款強(qiáng)大的、通用的終端模擬軟件,在服務(wù)器運(yùn)維與管理中被廣泛使用。根據(jù)最新消息顯示,Xshell很可能被植入后門。
從7月17日到8月4日Xshell開(kāi)發(fā)公司NetSarang公司銷售的五款服務(wù)器或網(wǎng)絡(luò)管理產(chǎn)品被秘密植入了被稱為ShadowPad的后門。據(jù)了解,后門存在于修改版的nssock2.dll文件中,該文件使用了NetSarang的合法證書(shū)簽名。這些產(chǎn)品被數(shù)百家銀行、能源公司和制藥公司使用。
五款受影響的NetSarang產(chǎn)品包括:XmanagerEnterprise5.0、Xmanager5.0、Xshell5.0、Xftp5.0和Xlpd5.0,如果你在此期間更新過(guò)軟件,那么最好立即卸載原有版本,下載新版本或使用其它軟件。
有消息稱被攻擊者使用的是中文,但究竟該后門究竟是程序員“手滑”造成的bug,還是有人植入惡意后門,還沒(méi)有定論。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。