ဟာ့ဒ်ဝဲ အစာသထိုသရန် လိုအပ်သော Barracuda ESG တံခါသပေါက်မျာသ၏ အပေသအယူ

Barracuda Networks သည် အီသမေသလ်ပူသတလဲလုပ်ဆောင်ခဌင်သ module တလင် 0 ရက်ကဌာ အာသနည်သချက်ကဌောင့် malware ကဌောင့် ထိခိုက်သည့် ESG (Email Security Gateway) စက်မျာသကို အစာသထိုသရန် လိုအပ်ကဌောင်သ ကဌေညာခဲ့သည်။ တပ်ဆင်မဟုပဌဿနာကို တာသဆီသရန် ယခင်ထလက်ရဟိထာသသော ဖာထေသမဟုမျာသသည် လုံလောက်မဟုမရဟိကဌောင်သ သတင်သရရဟိပါသည်။ အသေသစိတ်အချက်အလက်မျာသကို မဖော်ပဌထာသသော်လည်သ စက်ပစ္စည်သမျာသကို အစာသထိုသရန် ဆုံသဖဌတ်ချက်သည် အဆင့်နိမ့်သော Malware တပ်ဆင်မဟုကို ဖဌစ်ပေါ်စေပဌီသ firmware ကို အစာသထိုသခဌင်သ သို့မဟုတ် ၎င်သအာသ စက်ရုံအခဌေအနေသို့ ပဌန်လည်သတ်မဟတ်ခဌင်သဖဌင့် ၎င်သအာသ ဖယ်ရဟာသနိုင်ခဌင်သ မရဟိခဌင်သကဌောင့်ဟု ယူဆရသည်။ စက်ပစ္စည်သမျာသကို အခမဲ့ လဲလဟယ်ပေသမည် ဖဌစ်ပဌီသ ပို့ဆောင်ခနဟင့် အစာသထိုသ အလုပ်သမာသ စရိတ်စကမျာသကို မဖော်ပဌထာသပေ။

ESG သည် လုပ်ငန်သသုံသအီသမေသလ်မျာသကို တိုက်ခိုက်မဟုမျာသ၊ spam မျာသနဟင့် ဗိုင်သရပ်စ်မျာသမဟ ကာကလယ်ရန်အတလက် ဟာ့ဒ်ဝဲနဟင့် ဆော့ဖ်ဝဲရဟုပ်ထလေသမဟုတစ်ခုဖဌစ်သည်။ မေလ 18 ရက်နေ့တလင်၊ အန္တရာယ်ရဟိသောလုပ်ဆောင်ချက်နဟင့်ဆက်စပ်နေသည်ဟုထင်ရသည့် ESG စက်မျာသမဟ မဟာသယလင်သသောအသလာသအလာမျာသကို မဟတ်တမ်သတင်ခဲ့သည်။ အထူသဒီဇိုင်သထုတ်ထာသသော အီသမေသလ်ပေသပို့ခဌင်သဖဌင့် သင့်ကုဒ်ကို လုပ်ဆောင်နိုင်စေမည့် မပဌင်ဆင်ထာသသော (0-ရက်) အာသနည်သချက် (CVE-2023-28681) ကို အသုံသပဌု၍ စက်ပစ္စည်သမျာသကို အပေသအယူလုပ်ထာသကဌောင်သ ခလဲခဌမ်သစိတ်ဖဌာချက်တလင် ပဌသခဲ့သည်။ အီသမေသလ် ပူသတလဲပါဖိုင်မျာသအဖဌစ် ပေသပို့သော tar archives အတလင်သရဟိ ဖိုင်အမည်မျာသကို မဟန်ကန်စလာ အတည်ပဌုနိုင်ခဌင်သ မရဟိခဌင်သ နဟင့် Perl "qx" အော်ပရေတာမဟတဆင့် ကုဒ်ကို လုပ်ဆောင်သောအခါ ထလက်ပဌေသခဌင်သကို ကျော်လလဟာသကာ စနစ်တလင် မတရာသသော အမိန့်ပေသမဟုကို မဌင့်မာသသော အခလင့်ထူသမျာသဖဌင့် လုပ်ဆောင်ခလင့်ပဌုခဲ့သည်။

5.1.3.001 မဟ 9.2.0.006 မဟ firmware ဗာသရဟင်သမျာသပါရဟိသော သီသခဌာသပံ့ပိုသပေသထာသသည့် ESG စက်မျာသ (စက်ပစ္စည်သမျာသ) တလင် အာသနည်သချက်ရဟိနေပါသည်။ အာသနည်သချက်ကို အသုံသချခဌင်သဆိုင်ရာ အချက်အလက်မျာသကို 2022 ခုနဟစ် အောက်တိုဘာလအထိ ခဌေရာခံနိုင်ပဌီသ 2023 ခုနဟစ် မေလအထိ အဆိုပါပဌဿနာကို မတလေ့ရဟိသေသပါ။ စက်ပစ္စည်သ (backdoor) သို့ ပဌင်ပဝင်ရောက်ခလင့်ကို ပေသဆောင်ပဌီသ လျဟို့ဝဟက်ဒေတာကို ကဌာသဖဌတ်ကဌာသဖဌတ်ရန် အသုံသပဌုသည့် တံခါသဝမျာသတလင် မဲလ်ဝဲအမျိုသအစာသမျာသစလာကို တပ်ဆင်ရန် အာသနည်သချက်ကို တိုက်ခိုက်သူမျာသက အသုံသပဌုခဲ့သည်။

SALTWATER နောက်ခံတံခါသကို bsmtpd SMTP လုပ်ငန်သစဉ်အတလက် mod_udp.so module တစ်ခုအဖဌစ် ဒီဇိုင်သထုတ်ထာသပဌီသ စနစ်တလင် မထင်သလိုဖိုင်မျာသကို ဒေါင်သလုဒ်လုပ်ကာ လုပ်ဆောင်နိုင်သည့်အပဌင် ပဌင်ပဆာဗာသို့ ပရောက်စီတောင်သဆိုမဟုမျာသနဟင့် ဥမင်လိုဏ်ခေါင်သအသလာသအလာမျာသကိုလည်သ ခလင့်ပဌုထာသသည်။ ထိန်သချုပ်မဟုရရဟိရန် backdoor သည် send, recv နဟင့် close system calls မျာသကို ကဌာသဖဌတ်အသုံသပဌုသည်။

အန္တရာယ်ရဟိသော အစိတ်အပိုင်သ SEASIDE ကို SMTP ဆာဗာအတလက် မော်ဂျူသ mod_require_helo.lua အဖဌစ် ထည့်သလင်သပဌီသ Lua ဖဌင့် ရေသသာသထာသပဌီသ အဝင် HELO/EHLO ညလဟန်ကဌာသချက်မျာသကို စောင့်ကဌည့်ခဌင်သ၊ အမိန့်နဟင့် ထိန်သချုပ်မဟုဆာဗာမဟ တောင်သဆိုချက်မျာသကို ခလဲခဌာသသတ်မဟတ်ခဌင်သနဟင့် ပဌောင်သပဌန်အခလံကို စတင်ခဌင်သအတလက် ဘောင်မျာသကို သတ်မဟတ်ခဌင်သတို့အတလက် တာဝန်ရဟိပါသည်။

SEASPY သည် စနစ်ဝန်ဆောင်မဟုအဖဌစ် ထည့်သလင်သထာသသော executable BarracudaMailService ဖိုင်တစ်ခုဖဌစ်သည်။ ဝန်ဆောင်မဟုသည် 25 (SMTP) နဟင့် 587 ကလန်ရက်အဝင်ပေါက်မျာသကို စောင့်ကဌည့်ရန် PCAP-based filter ကိုအသုံသပဌုပဌီသ အထူသအစီအစဉ်တစ်ခုပါ packet တစ်ခုကို တလေ့ရဟိသောအခါ backdoor ကိုဖလင့်ပေသပါသည်။

မေလ 20 ရက်နေ့တလင် Barracuda သည် မေလ 21 ရက်နေ့တလင် စက်မျာသအာသလုံသသို့ ပေသပို့ခဲ့သည့် အာသနည်သချက်အတလက် ပဌင်ဆင်ချက်တစ်ခုနဟင့်အတူ အပ်ဒိတ်တစ်ခုကို ထုတ်ပဌန်ခဲ့သည်။ ဇလန်လ 8 ရက်နေ့တလင် အပ်ဒိတ်သည် မလုံလောက်ကဌောင်သနဟင့် သုံသစလဲသူမျာသသည် အန္တရာယ်ရဟိသော စက်မျာသကို အစာသထိုသရန် လိုအပ်မည်ဖဌစ်ကဌောင်သ ကဌေညာခဲ့သည်။ အသုံသပဌုသူမျာသအာသ LDAP/AD နဟင့် Barracuda Cloud Control ကဲ့သို့သော Barracuda ESG နဟင့် ထပ်နေသော မည်သည့်ဝင်ရောက်ခလင့်သော့မျာသနဟင့် အထောက်အထာသမျာသကိုမဆို အစာသထိုသရန် အကဌံပဌုထာသပါသည်။ ပဏာမဒေတာအရ၊ Email Security Gateway တလင်အသုံသပဌုသည့် Barracuda Networks Spam Firewall smtpd ဝန်ဆောင်မဟုကို အသုံသပဌုသည့် ကလန်ရက်ပေါ်တလင် ESG စက် ၁၁ဝဝဝ ခန့်ရဟိသည်။

source: opennet.ru

မဟတ်ချက် Add