Symantec objavio bezbjednosno ažuriranje
Symantec je objavio ažuriranje za Messaging Gateway, proizvod za zaštitu e-mail servisa. Ažuriranje otklanja dvije ranjivosti od kojih je jedna klasifikovana kao kritična. Ranjivosti pogađaju sve verzije prije aktuelne 10.6.3-267 i mogu izazvati preuzimanje sistema.
Prva otklonjena ranjivost, označena sa CVE-2017-6327, omogućava udaljeno izvršenje koda.
Druga ranjivost, označena sa CVE-2017-6328, se odnosi na grešku koja omogućava cross-site request forgery (CSRF). Napadač bi mogao iskoristiti ovu ranjivost da navede legitimnog korisnika da izvrši proizvoljne komande.
Preporučujemo vam da ažurirate Messaging Gateway na aktuelnu verziju 10.6.3-267, više informacija možete pronaći u Symantec-ovom članku vezanom za ažuriranje.
Izvor:www.securityweek.com