更新时间:2017-08-14 17:17:06浏览次数:265+次
来自360安全客的消息:Xshell多个版本被曝有后门漏洞,小伙伴们赶紧升级到最新版。
Xshell 提供许多用户友好的,在其他终端终端模拟软件没有的功能。这些功能包括: 通过拖放文件进行 Zmodem 文件上传,简单模式,全屏模式,透明度选项和自定义布局模式下载 Zmodem 文件。使用 Xshell 执行终端任务节省时间和精力。
目前 xshell 最高版本为 Xshell 5 Build 1326 该版本更新于 2017 年 8 月 5 日.
值得一提的是 1326 的升级提示很有意思: 提示修复了 nssock2.dll 修复了一个远程漏洞(66666…Orz)
Xshell Build 5.0.1322
Xshell Build 5.0.1325
Xmanager Enterprise 5.0 Build 1232
Xmanager 5.0 Build 1045
Xftp 5.0 Build 1218
Xftp 5.0 Build 1221
Xlpd 5.0 Build 1220
存在后门的版本会向 nylalobghyhirgh.com 发起请求,一天的访问量超过 800 万… 除了官方版本强制更新,恐怕也找不到其他途径有这么多的量了。。。
(数据来源 360 网络安全研究院)
域名 whois 信息,该域名开启了隐私保护。
(数据来源 360 网络安全研究院)
数据传输疑似通过 DNS 外带
(数据来源 360 网络安全研究院)
Xmanager Enterprise Build 1236
Xmanager Build 1049
Xshell Build 1326
Xftp Build 1222
Xlpd Build 1224
https://download.netsarang.com(primary)
https://download.netsarang.co.kr