Nowe informacje o atakach na bramki pocztowe Barracuda
Nowe informacje o atakach na bramki pocztowe Barracuda
W ostatnich miesiącach atakujący wykorzystywali poważną podatność w bramkach pocztowych Barracuda, instalując trwałe implanty w urządzeniach. Atak ten był realizowany poprzez wysyłanie złośliwych maili do wybranych celów.
Chociaż bramki pocztowe miały na celu filtrowanie niebezpiecznych wiadomości, sama bramka stała się celem ataku. Eksploatacja podatności polegała na niedostatecznej walidacji wejścia dla plików .tar.
Atakujący mogli sformatować nazwy plików w taki sposób, że umożliwiali zdalne wykonywanie poleceń systemowych z uprawnieniami bramki. To pokazuje, jak ważne jest utrzymanie aktualności zabezpieczeń w systemach e-mail.
Na podstawie: Źródła








