ajeef

2 小时前 [重大新闻] 知名终端模拟软件 XSHELL 多版本存在后门,或上传用户服务器账号密码!

  •  
  •   ajeef · Aug 14, 2017 · 3525 views
    This topic created in 3194 days ago, the information mentioned may be changed or developed.

    Xshell Build 5.0.1322

    Xshell Build 5.0.1325

    Xmanager Enterprise 5.0 Build 1232

    Xmanager 5.0 Build 1045

    Xftp 5.0 Build 1218

    Xftp 5.0 Build 1221

    Xlpd 5.0 Build 1220

    PS:国内大量下载站,目前都是上述有问题的版本

    存在后门的版本会向 nylalobghyhirgh.com 发起请求,一天的访问量超过 800 万…除了官方版本强制更新,恐怕也找不到其他途径有这么多的量了。。

    域名 whois 信息查询 nylalobghyhirgh.com ,该域名开启了隐私保护。。。。。。。。。

    数据传输疑似通过 DNS 外带

    5 replies    2017-08-15 13:13:51 +08:00
    datou
        1
    datou  
       Aug 14, 2017
    刚看了一下,1199 似乎逃过一劫
    BOYPT
        2
    BOYPT  
       Aug 14, 2017
    都两天了,还 2 小时前?
    junbguistar
        3
    junbguistar  
       Aug 14, 2017
    好久没用 xshell 了 现在用 bash on window ssh 到服务器
    Lentin
        4
    Lentin  
       Aug 14, 2017
    前几天前就提示有什么漏洞就更新过了-。-不知道为什么今天才放出来新闻……
    nivan
        5
    nivan  
       Aug 15, 2017
    拿下这个服务器 nylalobghyhirgh.com 就相当于拿下好多服务器。。。。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5635 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 08:30 · PVG 16:30 · LAX 01:30 · JFK 04:30
    ♥ Do have faith in what you're doing.