[ad_1]

Los expertos en ciberseguridad de Barracuda descubrieron y repararon recientemente una vulnerabilidad de alta gravedad en algunos de sus dispositivos de puerta de enlace de seguridad de correo electrónico (ESG).

La falla, identificada como CVE-2023-7102, es una vulnerabilidad de ejecución de código arbitrario (ACE) que se encuentra dentro de una biblioteca de terceros llamada Spreadsheet::ParseExcel. Esta biblioteca es utilizada por el escáner de virus Amavis, dentro del dispositivo ESG, dijeron los expertos. Al crear un archivo adjunto de Excel personalizado, los atacantes podrían explotar la falla y ejecutar prácticamente cualquier código en el dispositivo vulnerable, sin cesar.

[ad_2]

Source link