рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЖрд╡рд╢реНрдпрдХ Barracuda ESG рдЧреЗрдЯрд╡реЗрд╣рд░реВрдХреЛ рд╕рдореНрдЭреМрддрд╛

Barracuda Networks рд▓реЗ рдЗрдореЗрд▓ рдПрдЯреНрдпрд╛рдЪрдореЗрдиреНрдЯ рдкреНрд░реЛрд╕реЗрд╕рд┐рдЩ рдореЛрдбреНрдпреБрд▓рдорд╛ 0-рджрд┐рдирдХреЛ рдЬреЛрдЦрд┐рдордХреЛ рдкрд░рд┐рдгрд╛рдо рд╕реНрд╡рд░реВрдк рдорд╛рд▓рд╡реЗрдпрд░рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд ESG (рдЗрдореЗрд▓ рд╕реЗрдХреНрдпреБрд░рд┐рдЯреА рдЧреЗрдЯрд╡реЗ) рдпрдиреНрддреНрд░рд╣рд░реВрд▓рд╛рдИ рднреМрддрд┐рдХ рд░реВрдкрдорд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдШреЛрд╖рдгрд╛ рдЧрд░реЗрдХреЛ рдЫред рдпреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдкрд╣рд┐рд▓реЗ рдЬрд╛рд░реА рдкреНрдпрд╛рдЪ рд╕реНрдерд╛рдкрдирд╛ рд╕рдорд╕реНрдпрд╛ рдмреНрд▓рдХ рдЧрд░реНрди рдкрд░реНрдпрд╛рдкреНрдд рдЫреИрдиред рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рддрд░ рд╕рдореНрднрд╡рддрдГ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдПрдХ рдЖрдХреНрд░рдордгрдХреЛ рдХрд╛рд░рдг рдмрдирд╛рдЗрдПрдХреЛ рдерд┐рдпреЛ рдЬрд╕рд▓реЗ рдХрдо рд╕реНрддрд░рдорд╛ рдорд╛рд▓рд╡реЗрдпрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНтАНрдпреЛ, рд░ рдлрд░реНрдорд╡реЗрдпрд░рд▓рд╛рдИ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реЗрд░ рд╡рд╛ рдлреНрдпрд╛рдХреНрдЯреНрд░реА рд╕реНрдЯреЗрдЯрдорд╛ рд░рд┐рд╕реЗрдЯ рдЧрд░реЗрд░ рдпрд╕рд▓рд╛рдИ рд╣рдЯрд╛рдЙрди рдЕрд╕рдХреНрд╖рдорддрд╛ред рдЙрдкрдХрд░рдг рдирд┐:рд╢реБрд▓реНрдХ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░рд┐рдиреЗрдЫ; рд╡рд┐рддрд░рдг рд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╢реНрд░рдо рд▓рд╛рдЧрддрдХреЛ рд▓рд╛рдЧрд┐ рдХреНрд╖рддрд┐рдкреВрд░реНрддрд┐ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред

ESG рдПрдХ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд░ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдХрдореНрдкреНрд▓реЗрдХреНрд╕ рд╣реЛ рдЬрд╕рд▓реЗ рдЗрдиреНрдЯрд░рдкреНрд░рд╛рдЗрдЬ рдЗрдореЗрд▓рд▓рд╛рдИ рдЖрдХреНрд░рдордг, рд╕реНрдкреНрдпрд╛рдо рд░ рднрд╛рдЗрд░рд╕рд╣рд░реВрдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрдБрдЫред рдореЗ 18 рдорд╛, рдИрдПрд╕рдЬреА рдЙрдкрдХрд░рдгрд╣рд░реВрдмрд╛рдЯ рдЕрд╕рд╛рдорд╛рдиреНрдп рдЯреНрд░рд╛рдлрд┐рдХ рд░реЗрдХрд░реНрдб рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬреБрди рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЧрддрд┐рд╡рд┐рдзрд┐рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдерд┐рдпреЛред рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд▓реЗ рджреЗрдЦрд╛рдПрдХреЛ рдЫ рдХрд┐ рдЙрдкрдХрд░рдгрд╣рд░реВ рдЕрдирдкреНрдпрд╛рдЪ рдирдЧрд░рд┐рдПрдХреЛ (0-рджрд┐рди) рдЬреЛрдЦрд┐рдо (CVE-2023-28681) рдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рдореНрдЭреМрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЗрдореЗрд▓ рдкрдард╛рдПрд░ рдЖрдлреНрдиреЛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЗрдореЗрд▓ рдПрдЯреНрдпрд╛рдЪрдореЗрдиреНрдЯрдХреЛ рд░реВрдкрдорд╛ рдкрдард╛рдЗрдПрдХрд╛ рдЯрд╛рд░ рдЕрднрд┐рд▓реЗрдЦрд╣рд░реВ рднрд┐рддреНрд░ рдлрд╛рдЗрд▓рдирд╛рдорд╣рд░реВрдХреЛ рдЙрдЪрд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рдХрдореАрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╕рдорд╕реНрдпрд╛ рднрдПрдХреЛ рд╣реЛ, рд░ рдкрд░реНрд▓ "qx" рдЕрдкрд░реЗрдЯрд░ рдорд╛рд░реНрдлрдд рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛ рдПрд╕реНрдХреЗрдкрд┐рдЩрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрджреИ, рдЙрдиреНрдирдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрдХреЛ рд╕рд╛рде рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдПрдХ рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдпреЛред

рднреЗрджреНрдпрддрд╛ 5.1.3.001 рджреЗрдЦрд┐ 9.2.0.006 рд╕рдореНрдо рд╕рдореНрдорд┐рд▓рд┐рдд рдлрд░реНрдорд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд╕рдБрдЧ рдЫреБрдЯреНрдЯреИ рдЖрдкреВрд░реНрддрд┐ рдЧрд░рд┐рдПрдХрд╛ ESG рдЙрдкрдХрд░рдгрд╣рд░реВ (рдЙрдкрдХрд░рдгрд╣рд░реВ) рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫред рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдгрдХрд╛ рддрдереНрдпрд╣рд░реВ рдЕрдХреНрдЯреЛрдмрд░ 2022 рдорд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд╕рдХрд┐рдиреНрдЫ рд░ рдореЗ 2023 рд╕рдореНрдо рд╕рдорд╕реНрдпрд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд╕рдХрд┐рдПрдХреЛ рдЫреИрдиред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдЧреЗрдЯрд╡реЗрд╣рд░реВрдорд╛ рдзреЗрд░реИ рдкреНрд░рдХрд╛рд░рдХрд╛ рдорд╛рд▓рд╡реЗрдпрд░рд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рднреЗрджреНрдпрддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрдХрд╛ рдерд┐рдП - SALTWATER, SEASPY рд░ SEASIDE, рдЬрд╕рд▓реЗ рдЙрдкрдХрд░рдг (рдмреНрдпрд╛рдХрдбреЛрд░) рдорд╛ рдмрд╛рд╣рд┐рд░реА рдкрд╣реБрдБрдЪ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ рд░ рдЧреЛрдкреНрдп рдбрд╛рдЯрд╛ рд░реЛрдХреНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

SALTWATER рдмреНрдпрд╛рдХрдбреЛрд░рд▓рд╛рдИ bsmtpd SMTP рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ mod_udp.so рдореЛрдбреНрдпреБрд▓рдХреЛ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рдлрд╛рдЗрд▓рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди, рд╕рд╛рдереИ рдкреНрд░реЛрдХреНрд╕реА рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд░ рдмрд╛рд╣реНрдп рд╕рд░реНрднрд░рдорд╛ рдЯрдиреЗрд▓ рдЯреНрд░рд╛рдлрд┐рдХ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдпреЛред рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рдкрдард╛рдЙрдиреЗ, recv рд░ рдмрдиреНрдж рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВрдХреЛ рдЕрд╡рд░реЛрдз рдкреНрд░рдпреЛрдЧ рдЧрд░реНтАНрдпреЛред

рдорд╛рд▓рд┐рд╕рд┐рдпрд╕ рдХрдореНрдкреЛрдиреЗрдиреНрдЯ SEASIDE рд▓реБрдЖрдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдерд┐рдпреЛ, SMTP рд╕рд░реНрднрд░рдХреЛ рд▓рд╛рдЧрд┐ рдореЛрдбреНрдпреБрд▓ mod_require_helo.lua рдХреЛ рд░реВрдкрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ рдЖрдЧрдорди HELO/EHLO рдЖрджреЗрд╢рд╣рд░реВ рдирд┐рдЧрд░рд╛рдиреА рдЧрд░реНрди, рдЖрджреЗрд╢ рд░ рдирд┐рдпрдиреНрддреНрд░рдг рд╕рд░реНрднрд░рдмрд╛рдЯ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди, рд░ рд░рд┐рднрд░реНрд╕ рд╢реЗрд▓ рд╕реБрд░реБ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдерд┐рдпреЛред

SEASPY рдПрдЙрдЯрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп BarracudaMailService рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рд╕реЗрд╡рд╛рдХреЛ рд░реВрдкрдорд╛ рд╕реНрдерд╛рдкрд┐рдд рдерд┐рдпреЛред рд╕реЗрд╡рд╛рд▓реЗ 25 (SMTP) рд░ 587 рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯрд╣рд░реВрдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рдЧрд░рд╛рдиреА рдЧрд░реНрди PCAP-рдЖрдзрд╛рд░рд┐рдд рдлрд┐рд▓реНрдЯрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНтАНрдпреЛ рд░ рд╡рд┐рд╢реЗрд╖ рдЕрдиреБрдХреНрд░рдо рднрдПрдХреЛ рдкреНрдпрд╛рдХреЗрдЯ рдкрддреНрддрд╛ рд▓рд╛рдЧреНрджрд╛ рдмреНрдпрд╛рдХрдбреЛрд░ рд╕рдХреНрд░рд┐рдп рдЧрд░реНтАНрдпреЛред

рдореЗ 20 рдорд╛, Barracuda рд▓реЗ рднреЗрджреНрдпрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдлрд┐рдХреНрд╕рдХреЛ рд╕рд╛рде рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдЧрд░реНтАНрдпреЛ, рдЬреБрди рдореЗ 21 рдорд╛ рд╕рдмреИ рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рдбреЗрд▓рд┐рднрд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдЬреБрди 8 рдорд╛, рдпреЛ рдЕрдкрдбреЗрдЯ рдкрд░реНрдпрд╛рдкреНрдд рдирднрдПрдХреЛ рдШреЛрд╖рдгрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рд╢рд╛рд░реАрд░рд┐рдХ рд░реВрдкрдорд╛ рд╕рдореНрдЭреМрддрд╛ рдЧрд░рд┐рдПрдХрд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ LDAP/AD рд░ Barracuda Cloud Control рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЬрд╕реНрддрд╛ Barracuda ESG рд╕рдБрдЧ рдУрднрд░рд▓реНрдпрд╛рдк рднрдПрдХрд╛ рдкрд╣реБрдБрдЪ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдкрдирд┐ рд╕рд▓реНрд▓рд╛рд╣ рджрд┐рдЗрдиреНрдЫред рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рддрдереНрдпрд╛рдЩреНрдХ рдЕрдиреБрд╕рд╛рд░, рдЗрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд╛ рдЧреЗрдЯрд╡реЗрдорд╛ рдкреНрд░рдпреЛрдЧ рд╣реБрдиреЗ Barracuda Networks Spam Firewall smtpd рд╕реЗрд╡рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдХрд░рд┐рдм резрез рд╣рдЬрд╛рд░ ESG рдЙрдкрдХрд░рдгрд╣рд░реВ рдЫрдиреНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди