国产三级国产经典国产av-亚洲国产另类久久久精品-国产精品美女久久久久av福利-欧美日韩综合不卡一区

中新網(wǎng)安安全研究院NetSarang漏洞公告

NetSarang是一家國(guó)外以提供跨平臺(tái)集成解決方案的公司,跨平臺(tái)集成解決方案讓客戶控制遠(yuǎn)程服務(wù)器系統(tǒng)、遠(yuǎn)程軟件,能夠在任何設(shè)備的異構(gòu)系統(tǒng)中傳輸文件和打印任務(wù),常用應(yīng)用于IT運(yùn)維遠(yuǎn)程運(yùn)維管理。

2017年8月5日,官方發(fā)布的軟件版本中,nssock2.dll模塊源碼被植入后門(mén)。由于使用該軟件的技術(shù)人員較多,存在一定的安全風(fēng)險(xiǎn)。建議用戶及時(shí)排查并修復(fù)該風(fēng)險(xiǎn)。中新網(wǎng)安將對(duì)該漏洞進(jìn)行持續(xù)關(guān)注,并第一時(shí)間為您更新相關(guān)漏洞信息。

【漏洞名稱】NetSarang多種產(chǎn)品被植入后門(mén)

【風(fēng)險(xiǎn)等級(jí)】高危

【影響版本】

  • Xmanager Enterprise 5.0 Build 1232

  • Xmanager 5.0 Build 1045

  • Xshell 5.0 Build 1322

  • Xftp 5.0 Build 1218

  • Xlpd 5.0 Build 1220

【威脅描述】

Xmanager或Xshell的安裝目錄下的nssock2.dll模塊源碼被植入后門(mén),上傳重要敏感信息。

【應(yīng)對(duì)措施】

  • 更換操作系統(tǒng)賬號(hào)密碼(如是服務(wù)器上安裝了該軟件,請(qǐng)卸載);

  • 安裝防病毒軟件,對(duì)全盤(pán)進(jìn)行查殺病毒;

  • 升級(jí)到官方的最新版本,鏈接如下:

https://www.netsarang.com/download/software.html