运维人员注意啦:NetSarang的Xmanager和Xshell多种产品被植入后门

Xshell是一款强大、著名的终端模拟软件,被广泛的用于服务器运维和管理,Xshell支持SSH,SFTP,TELNET,RLOGIN和SERIAL功能。它提供业界领先的性能和强大功能,在免费终端模拟软件中有着不可替代的地位。企业版中拥有更专业的功能其中包括:标签式的环境、动态端口转发、自定义键映射、用户定义按钮、VB脚本和用于显示2 byte字符和支持国际语言的UNICODE终端。

Xshell提供许多用户友好的,在其他终端终端模拟软件没有的功能。这些功能包括:通过拖放文件进行Zmodem文件上传,简单模式,全屏模式,透明度选项和自定义布局模式下载Zmodem文件。使用Xshell执行终端任务节省时间和精力。

近日,安全公司发现官方发布的软件版本中,nssock2.dll模块源码被植入后门。由于使用该软件的技术人员较多,存在一定的安全风险。

目前官方已经发布了xshell最高版本为 Xshell 5 Build 1326 ,该版本更新于2017年8月5日,建议尽快全盘查杀病毒并升级到最新版本。

具体详情如下:



事件名称:
NetSarang的Xmanager和Xshell多种产品被植入后门

官方评级:
高危

事件描述:
nssock2.dll模块源码被植入后门,上传重要敏感信息。

利用条件和方式:
本地利用

漏洞影响范围:

  • Xmanager Enterprise 5.0 Build 1232
  • Xmanager 5.0 Build 1045
  • Xshell 5.0 Build 1322
  • Xftp 5.0 Build 1218
  • Xlpd 5.0 Build 1220

漏洞检测:

  • 检查是否在受影响版本范围内
  • 使用防病毒软件查杀

修复建议(或缓解措施):

  • 安装防病毒软件,更新病毒库对全盘进行查杀,并更换操作系统账号密码;
  • 及时升级到官方的最新版本 ;
  • 检查堡垒机内的Xshell套件是否存在此类问题;
  • 提升安全意识,不要到非官方网站下载并安装软件。

情报来源:
官方公告:https://www.netsarang.com/news/security_exploit_in_july_18_2017_build.html
绿盟:http://toutiao.secjia.com/netsarang-xmanager-xshell-backdoor#
360:http://bobao.360.cn/news/detail/4263.html

时间: 2024-10-21 13:13:56

运维人员注意啦:NetSarang的Xmanager和Xshell多种产品被植入后门的相关文章

开发者论坛一周精粹(第十九期) :【重要事件】运维人员注意啦:NetSarang的Xmanager和Xshell多种产品被植入后门

第十九期(2017年8月14日-2017年8月20日 ) 安全公司发现官方发布的软件版本中,nssock2.dll模块源码被植入后门.由于使用该软件的技术人员较多,存在一定的安全风险. 目前官方已经发布了xshell最高版本为 Xshell 5 Build 1326 ,该版本更新于2017年8月5日,建议尽快全盘查杀病毒并升级到最新版本.  [重要事件]运维人员注意啦:NetSarang的Xmanager和Xshell多种产品被植入后门  https://bbs.aliyun.com/read/

NetSarang的Xmanager和Xshell多种产品被植入后门 绿盟科技发布分析与防护方案

NetSarang的Xmanager和Xshell等远程连接产品在日常安全运维中使用量不小,但不幸的是,近日安全公司发现官方发布的软件版本中,nssock2.dll模块源码被植入后门.绿盟科技发布技术分析与防护方案,报告全文如下 netsarang软件中的nssock2.dll模块被植入恶意代码的技术分析与防护方案 NetSarang是一家提供安全连接解决方案的公司,该公司的产品主要包括Xmanager, Xmanager 3D, Xshell, Xftp 和Xlpd.最近,官方在2017年7月

“NetSarang的Xmanager和Xshell多种产品被植入后门事件”分析报告

NetSarang是一家国外以提供安全连接解决方案的公司,其产品以Xmanager Enterprise, Xmanager, Xshell, Xftp, Xlpd远程连接管理客户端软件,一般应用于IT运维技术人员进行远程运维管理. 近日,国内安全公司发现官方发布的软件版本中,nssock2.dll模块源码被植入后门,阿里云应急响应团队获取情报后,立即启动应急响应分析.通过技术分析,该后门会上传敏感数据到服务端.由于使用该软件的开发.运维等技术人员较多,存在较高的安全风险.  一. 受影响版本

DevOps之旅:运维人员阅读源代码的实用技巧

作者简介 陈晨,基础架构工程师,目前就职于中国银联.主要负责IaaS平台.容器平台以及运维管理平台的建设工作.本文将着重介绍运维人员学习源代码的一些技巧. 一.准备阶段 1.制定计划 读源码和读书一样,必须有时间计划,deadline是第一生产力. 合理的制定计划可能需要你先全局掌握一下代码的结构,以及各个函数的重要程度.难易程度. 2.选择一本好书 作为学习资料,书一定是最好的. 网上资料太零散,学习起来可能不系统; 较为系统的书一般都会将开源代码的配置.集成进行详细的讲解;然后会介绍一些通用

说说云计算时代,运维人员会踩到哪些坑?

近期在ChinaUnix论坛有一场讨论,标题是--云计算时代:运维人员会踩到哪些坑? 整个讨论过程非常活跃,大概有50个答复,运维派这就给大家整理了一些讨论的优质内容分享给大家. 背景: 在云计算领域,运维人员就是这样的存在,小到一条短信,大到一次网上交易,只要和IT相关的业务就需要这些运维人员,没有他们在背后的支持,生活是会出大乱子的. 可是到了云计算时代,不少人说IT人要下岗了,是否真会如此呢?云计算的出现是否会使得整体行业对运维的需求萎缩了呢? 面对传统的几十台服务器时,运维人员还能手动处

Linux运维人员需要掌握一门编程语言吗?

最近经常有同行的朋友或者Linux初学者问我:运维人员是否需要学一门语言,那么该学哪种语言呢? 对于这个问题,我分两个方面回答: 首先,在大数据.云计算发展迅猛的今天,系统运维人员如果不懂一点开发语言的话,确实会举步维艰.因为在运维工作中,业务系统的繁多,线上服务器规模很大时,只能通过写脚本的方式(自动化也是脚本一种哦)自动化完成,不然,如此重复和繁琐的工作,靠人力是无法负担的.所以,学习一门可以让运维工作批量完成的语言,就显得很重要了. 那么,应该学习一门什么语言呢? 对于Linux系统运维人

IT运维人员如何才能实现长假前后不加班?

问题描述 2013年第一个小长假又要到了,对于很多人来说又可以小放松一下.但是当大家踏青赏景休闲的时候,却有这样一群人还在忙碌着,他们就是--IT运维管理员们.其实很多IT运维管理人员在各个小长假和长假时为了避免节日期间出现的运维故障,在节前都免不了要加班加点地进行各个系统的运行情况,很多时候即使可以休假也免不了一个紧急电话把一天惬意的心情都击散得七零八落.虽然大多数企业采取了轮流值班形式保证正常运行,但几乎所有的企业在节后会遇到各种遗留问题,以及大量设备运行状况的检查工作,这将直接引起IT运维

2016年新运维:优云论《普通运维人员就是秋后的蚂蚱》

2015年第一天,51CTO博主alex曾发表了<普通的运维人员就是秋后的蚂蚱>的博文,为广大的运维界同仁们敲响了警钟.文章主要从资源集中化和高度自动化两个行业大趋势出发,断言普通的运维人员已经走在了被淘汰的路上,IT自动化必将砸掉大多数不思进取的运维人员的饭碗,寿终正寝只是时间问题. ​敏捷运营要求BizDevOps一体化 博文中提到的资源集中化,可以理解为云计算.2008年谷歌率先提出了云的概念,它将传统的IT计算能力形成资源池,进行弹性配置并对外提供按需服务,具体表现为服务化和平台化.

运维的未来:云服务兴起,运维人员会“下岗”吗?

编者按:本文作者 Tyler Treat 是一名软件工程师,他认为运维的未来从很多方面来说都跟质量保证(QA)的未来走向相似.未来,运维要使开发者能够通过工具.自动化和流程实现自助服务.传统的运维( Ops)没有消失,只是在重组. 云服务的发展看起来让运维人员"丢"了工作,因为从传统意义上说,从本地(on-premise)转移到云平台意味着运维工作在相当大程度上外包给云提供商.这正应了那个流行词-- "无运维运动"(NoOps),许多人称之为 DevOps 的&qu