关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


梭子鱼中国:关于近期梭子鱼SSH后门漏洞说明

2013-01-30 23:15 推荐: 浏览: 87字号:

摘要: SEC Consult,一家奥地利的安全研究公司,近期发布了一份关于梭子鱼后台支持系统存在漏洞的报告。我们为所有在此次安全警告中涉及的设备自动部署了安全特征码, 同时也已向我们的客户发布了安全警告,至今我们还未收到任何实际发生的用户支持工具被恶意篡改的报告。我...

SEC Consult,一家奥地利的安全研究公司,近期发布了一份关于梭子鱼后台支持系统存在漏洞的报告。我们为所有在此次安全警告中涉及的设备自动部署了安全特征码, 同时也已向我们的客户发布了安全警告,至今我们还未收到任何实际发生的用户支持工具被恶意篡改的报告。我们感谢 SEC Consult 在此问题上与我们的密切合作,梭子鱼在此次SEC Consult安全告警发布之前,即已发布更新补丁,修复此漏洞。SEC Consult也对我们的快速定位,应对,修复此类安全告警的能力表示满意。

梭子鱼开发了一系列后端系统以提供用户最佳支持,并且拥有一整套完善的使用方法。重要提示:

1. 梭子鱼NG防火墙和梭子鱼的备份设备不会受此后门影响。受影响的产品列表请见TECH ALERT;

2. 将梭子鱼设备部署在防火墙后面的用户, 无论使用的是梭子鱼的防火墙产品还是第三方的防火墙产品, 都不受此次告警影响;

安全告警 (TECH ALERT) 参考如下:https://www.barracudanetworks.com/support/techalerts

联系站长租广告位!

中国首席信息安全官