漏洞分享 - 基點資訊 Secure Email Gateway 存在 Buffer Overflow 漏洞
基點資訊 Secure Email Gateway 存在 Buffer Overflow 漏洞
一、摘要
基點資訊 Secure Email Gateway 的身分認證程序存在 Buffer Overflow 漏洞,其將未經身分鑑別之遠端攻擊者可發送特製封包使該驗證程序崩潰,進而繞過驗證取得系統管理員身分。
二、存在風險
基點資訊 Secure Email Gateway 的身分認證程序存在 Buffer Overflow 漏洞,其將未經身分鑑別之遠端攻擊者可發送特製封包使該驗證程序崩潰,進而繞過驗證取得系統管理員身分,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Secure Email Gateway 4.2.1 至 4.5.0
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新。
- 請安裝修補程式 Build 20240712(含)以後版本。