Titre | Vulnérabilité critique dans Barracuda Email Security Gateway |
Numéro de Référence | Numéro de Référence 45342812/23 |
Date de publication | Date de publication 28 décembre 2023 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Une vulnérabilité critique a été corrigée dans Barracuda Email Security Gateway. La vulnérabilité « CVE-2023-7102 » existait dans « Spreadsheet::ParseExcel », une bibliothèque tierce open-source utilisée par le scanner de virus Amavis au sein de l'appliance ESG.
L'exploitation réussie de la vulnérabilité d'exécution de code arbitraire dans Spreadsheet::ParseExcel pourrait permettre à un attaquant distant de déployer des logiciels malveillants notamment (SEASPY et SALTWATER) via des pièces jointes d'email au format Excel spécialement conçues.
Veuillez se référer au bulletin de sécurité Barracuda afin d’installer les nouvelles mises à jour.
Bulletin de sécurité Barracuda:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved