漏洞分享 - 基點資訊 Secure Email Gateway 存在 Buffer Overflow 漏洞

                                                                                                                                                                                                                         


基點資訊 Secure Email Gateway 存在 Buffer Overflow 漏洞

一、摘要

         基點資訊 Secure Email Gateway 的身分認證程序存在 Buffer Overflow 漏洞,其將未經身分鑑別之遠端攻擊者可發送特製封包使該驗證程序崩潰,進而繞過驗證取得系統管理員身分。


、存在風險

        基點資訊 Secure Email Gateway 的身分認證程序存在 Buffer Overflow 漏洞,其將未經身分鑑別之遠端攻擊者可發送特製封包使該驗證程序崩潰,進而繞過驗證取得系統管理員身分,其影響系統或版本如下

  • 受影響之系統/漏洞描述:
    • Secure Email Gateway 4.2.1 至 4.5.0

三、建議改善措施:

       企業及使用者如有上述漏洞版本應儘速更新     

  • 安裝修補程式 Build 20240712(含)以後版本。

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - HPE Aruba OS存在多個危急漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->