Categories: Negocios

Se descubren puertas traseras en los appliances de Barracuda

Una serie de appliances de seguridad y networking de Barracuda Networks tienen puertas traseras que permitirían que un hacker accediera a los dispositivos de manera remota con permisos de administrador.

Las cuentas de puerta trasera fueron descubiertas por la empresa de seguridad SEC Consult. Estas cuentas no están documentadas, no se pueden eliminar y se puede acceder a ellas a través de SSH (Secure Shell), advertía la empresa esta semana.

Y lo que es peor es que los appliances están configurados por defecto para aceptar conexiones SSH desde ciertos rangos de direcciones IP públicas. Algunos servidores localizados en estas direcciones IP son propiedad de Barracuda Networks, pero otras son propiedad de otras organizaciones e individuos.

SEC Consult asegura que un atacante que comprometiera cualquier servidor desde alguna de estas IP conseguiría derechos de administrador en los appliances de Barracuda Networks conectados a Internet utilizan esas cuentas de puerta trasera.

Como ejemplo la empresa de seguridad plantea que una cuenta en particular denominada “product” se podría utilizar para acceder al appliance de Barracuda, acceder a la base de datos MySQL sin una contraseña y añadir nuevos usuarios en la configuración de dispositivo. A partir de ahí, las posibilidades son escalofriantes.

Barracuda Networks reconocía el problema el pasado miércoles y pedía a los usuarios que actualizaran las Definiciones de Seguridad de sus dispositivos a la versión 2.0.5 de manera inmediata.

“Nuestra investigación ha confirmado que un atacante con conocimiento específico de los appliances de Barracuda podría ser capaz de acceder de manera remota a los dispositivos”, decía Barracuda en su página web.

De forma que los appliances de Barracuda, a excepción de Barracuda Backup Server, Barracuda Firewall y Barracuda NG Firewall están afectados por el fallo. Esto incluye a Barracuda Spam and Virus Firewall, Barracuda Web Filter, Barracuda Message Archiver, Barracuda Web Application Firewall, Barracuda Link Balancer, Barracuda Load Balancer, Barracuda SSL VPN.

Barracuda Link Balancer es uno de los appliances afectados por el problema de las cuentas de puera trasera de Barracuda Networks.
ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

La cartera de software de IBM se expande a más de noventa países con AWS Marketplace

El Gigante Azul amplía la disponibilidad de su oferta, incluyendo tecnología de datos e inteligencia…

1 día ago

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

3 días ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

1 semana ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

2 semanas ago

Vertiv toma parte en el programa de socios de NVIDIA

Se ha unido a NVIDIA Partner Network en calidad de socio de asesoramiento o consultor.

2 semanas ago

Appian da a conocer los mejores partners del año en Appian World 2024

La labor de los partners de Appian para automatizar los procesos de los clientes ha…

2 semanas ago