พบช่องโหว่ร้ายแรงใน Barracuda Email Security Gateway แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ Remote Command Injection บน Email Gateway นี้ถือว่าเป็นข่าวร้ายเร่งด่วนที่ Barracuda ยอมรับว่ามีลูกค้าบางส่วนถูกโจมตีด้วยช่องโหว่นี้แล้ว

Credit: ShutterStock.com

ช่องโหว่หมายเลข CVE-2023-2868 เป็นช่องโหว่ที่เกิดขึ้นใน Email Security Gateway ซึ่งผิดพลาดในการรับมือกับไฟล์ .tar กลายเป็นว่าแฮ็กเกอร์สามารถใช้ช่องทางนี้เพื่อการลอบรันคำสั่งของระบบผ่านคำสั่งของระบบผ่าน Perl qx ด้วยสิทธิ์ระดับสูง

โดยช่องโหว่นี้ถูกพบเมื่อวันที่ 18 พ.ค. ที่ผ่านมาและได้รับการแพตช์ในวันถัดมาอย่างรวดเร็ว แต่เหตุได้สร้างผลกระทบกับผู้ใช้งานบางรายด้วย ซึ่งลูกค้ารายที่ได้รับผลกระทบท่านจะได้รับการแจ้งเตือนผ่าน User Interface ของ Email Security Gateway และมีการติดต่อจาก Barracuda ด้วย แต่หากใครที่ไม่ได้รับการแจ้งเตือน หมายความว่า ณ เวลานี้ยังไม่มีหลักฐานที่บ่งชี้ว่าท่านได้รับผลกระทบ 

ที่มา : https://www.bleepingcomputer.com/news/security/barracuda-warns-of-email-gateways-breached-via-zero-day-flaw/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ

Omnissa เปิดตัว Workspace ONE UEM 2604 บริหารจัดการ Windows Server ได้แล้ว เพิ่มความสามารถใหม่ๆ มากมาย

Omnissa ได้ออกมาเปิดตัว Release ใหม่ล่าสุด 2604 โดยถือเป็นหนึ่งในการอัปเดตครั้งใหญ่ที่สุด ด้วยความสามารถใหม่ๆ มากมาย ดังนี้