Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2017-20203

PUBLISHED 15.10.2025

CNA: VulnCheck

NetSarang v5.0 Malicious Backdoor Supply Chain Compromise

Обновлено: 09.10.2025
NetSarang Xmanager Enterprise 5.0 Build 1232, Xmanager 5.0 Build 1045, Xshell 5.0 Build 1322, Xftp 5.0 Build 1218, and Xlpd 5.0 Build 1220 contain a malicious nssock2.dll that implements a multi-stage, DNS-based backdoor. The dormant library contacts a C2 DNS server via a specially crafted TXT record for a month‑generated domain. After receiving a decryption key, it then downloads and executes arbitrary code, creates an encrypted virtual file system (VFS) in the registry, and grants the attacker full remote code execution, data exfiltration, and persistence. NetSarang released builds for each product line that remediated the compromise: Xmanager Enterprise Build 1236, Xmanager Build 1049, Xshell Build 1326, Xftp Build 1222, and Xlpd Build 1224. Kaspersky Lab identified an instance of exploitation in the wild in August 2017.

CWE

Идентификатор Описание
CWE-506 CWE-506 Embedded Malicious Code

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N

Доп. Информация

Product Status

Xmanager Enterprise
Product: Xmanager Enterprise
Vendor: NetSarang Computer, Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 Build 1232 affected
Xmanager
Product: Xmanager
Vendor: NetSarang Computer, Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 Build 1045 affected
Xshell
Product: Xshell
Vendor: NetSarang Computer, Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 Build 1322 affected
Xftp
Product: Xftp
Vendor: NetSarang Computer, Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 Build 1218 affected
Xlpd
Product: Xlpd
Vendor: NetSarang Computer, Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 Build 1220 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 15.10.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.