Symantec objavio bezbjednosno ažuriranje

Symantec objavio bezbjednosno ažuriranje

Symantec je objavio ažuriranje za Messaging Gateway, proizvod za zaštitu e-mail servisa. Ažuriranje otklanja dvije ranjivosti od kojih je jedna klasifikovana kao kritična. Ranjivosti pogađaju sve verzije prije aktuelne 10.6.3-267 i mogu izazvati preuzimanje sistema.

Prva otklonjena ranjivost, označena sa CVE-2017-6327, omogućava udaljeno izvršenje koda.

Druga ranjivost, označena sa CVE-2017-6328, se odnosi na grešku koja omogućava cross-site request forgery (CSRF). Napadač bi mogao iskoristiti ovu ranjivost da navede legitimnog korisnika da izvrši proizvoljne komande.

Preporučujemo vam da ažurirate Messaging Gateway na aktuelnu verziju 10.6.3-267, više informacija možete pronaći u Symantec-ovom članku vezanom za ažuriranje.

Izvor:www.securityweek.com

Leave a Reply