设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 322|回复: 8
收起左侧

Xshell系列软件被植入后门,请尽快更新到最新版本

[复制链接]
发表于 2017-8-15 10:45:48 | 显示全部楼层 |阅读模式

Xshell是一个强大的安全终端模拟软件,它支持SSH1, SSH2, 以及Microsoft Windows 平台的TELNET协议。Xshell 通过互联网到远程主机的安全连接以及它创新性的设计和特色帮助用户在复杂的网络环境中享受他们的工作。

Xshell开发公司NetSarang发布公告称,2017年8月4日与卡巴斯基工程师发现Xshell软件中存在后门。

影响版本

Xmanager Enterprise 5.0 Build 1232

Xmanager 5.0 Build 1045

Xshell 5.0 Build 1322

Xftp 5.0 Build 1218

Xlpd 5.0 Build 1220

后门详情

后门被植入在这几款软件共用的nssock2.dll模块中。黑客似乎入侵了相关开发人员的电脑,在源码植入后门,导致NetSarang的官方版本也受到影响。并且由于dll文件已有官方签名,众多杀毒软件依据白名单机制没有报毒。

根据绿盟科技的公告,受影响的nssock2.dll文件版本为5.0.0.26,相关校验值如下:

MD5:97363d50a279492fda14cbab53429e75

SHA-1:f1a181d29b38dfe60d8ea487e8ed0ef30f064763

用户可通过查看nssock2.dll的版本来确定是否受此影响:在软件安装目录下找到nssock2.dll文件,右键该文件查看属性,如果版本号为5.0.0.26则存在后门代码:

有媒体报道称,带后门的Xshell会向服务器传输用户名密码,但据NetSarang论坛工作人员描述,保存的用户名密码不受影响。

解决方案

NetSarang已于8月5日更新了各软件版本,请及时升级。最新版本为:

Xmanager Enterprise Build 1236

Xmanager Build 1049

Xshell Build 1326

Xftp Build 1222

Xlpd Build 1224

在此提供最新版本的Xshell下载,请务必校对官方校验值:

MD5: a15d3ca207b914a5eedb765035ba2950

SHA1: a73ea08c2bc2326fdb1c5de3488f1004b7b38249


发表于 2021-12-1 17:22:52 | 显示全部楼层
看看看看看
板凳 2021-12-1 17:22:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-12-2 17:30:00 | 显示全部楼层
感謝大大提醒,未來會注意
地板 2021-12-2 17:30:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-12-13 20:25:59 | 显示全部楼层
们专注生产虐狗节专业狗粮二十年
5# 2021-12-13 20:25:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-12-22 14:48:36 | 显示全部楼层
看看看看看
6# 2021-12-22 14:48:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-12-23 11:56:43 | 显示全部楼层
看看看看看
7# 2021-12-23 11:56:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-12-24 19:34:45 | 显示全部楼层
拿到证书之后从事行业投票
8# 2021-12-24 19:34:45 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-26 15:37 , Processed in 0.057698 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表