(ANA事件單通知)(【漏洞預警】電子郵件安全閘道器(Email Security Gateway,ESG)存在高風險漏洞,允許攻擊者於未經身分鑑別之情況下,遠端執行任意程式碼,請儘速採取緩解措施。)
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2023-06-30 08:22:46 |
| 影響等級 | 中 | ||
| [主旨說明:]【漏洞預警】 |
|||
[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202306-0439 研究人員發現Barracuda ESG存在遠端命令注入(Remote Command Injection)漏洞(CVE-2023-2868), |
|||
[影響平台:]
● Barracuda ESG(僅限實體設備)5.1.3.001至9.2.0. |
|||
[建議措施:]
Barracuda原廠表示,已於5/21透過強制更新機制, |
|||
| [參考資料:] 1. https://www.barracuda.com/ 2. https://nvd.nist.gov/vuln/ 3. https://www.mandiant.com/ |
|||
