Barracudas Email Security Gateway

Lücke im FortiOS/FortiProxy

Posted by Frank Grulert on 23.05.2023

Produkte:

  • FortiOS version 7.2.0 through 7.2.3
  • FortiOS version 7.0.0 through 7.0.10
  • FortiProxy version 7.2.0 through 7.2.2
  • FortiProxy version 7.0.0 through 7.0.9

Bedrohungsstufe:

hoch / critical Über eine entdeckte Lücke lassen sich über präparierte eMails auf den Barracuda Email Security Gateway Befehle ausführen. Die Schwachszelle sind tar gepackte Anhänge mit speziellen Dateinamen.

Empfehlung:

Die bereitgestellten Patche sollten umgehend eingespielt werden.

weiterführende Informationen des Herstellers: