漏洞更新 - 梭子魚網路有限公司 (Barracuda Networks)釋出電子郵件安全閘道器(Email Security Gateway,ESG)的漏洞更新
梭子魚網路有限公司 (Barracuda Networks)釋出電子郵件安全閘道器(Email Security Gateway,ESG)的漏洞更新
一、摘要
Email Security Gateway存在RCE漏洞(CVE-2023-2868),其允許攻擊者來進行RCE遠端程式碼執行漏洞。
二、存在風險
電子郵件安全閘道器(ESG) 早在2022年10月就已被利用,其存在RCE漏洞(CVE-2023-2868),允許攻擊者來進行RCE遠端執行程式碼,Barracuda Networks已有在近期發佈更新。
建議改善措施:請維護廠商協助更新或提出解決方案。
情資報告連結:https://www.cisa.gov/news-events/alerts/2023/06/15/barracuda-networks-releases-update-address-esg-vulnerability