Flere sårbarheder rammer Barracuda Spam Firewall

Den populære og bredt anvendte antispam og antivirus løsning, Barracuda Spam Firewall, er fundet sårbar overfor flere alvorlige sårbarheder, som kan lede til komplet systemkompromittering.

Den populære og bredt anvendte antispam og antivirus løsning, Barracuda Spam Firewall, er fundet sårbar overfor flere alvorlige sårbarheder, som kan lede til komplet systemkompromittering. Det fortæller sikkerhedshuset CSIS.

Det sker ovenpå sikkerhedshusets forrige uges alert, som beskrev hvordan en uautoriseret bruger kunne opnå adgang til web-interfacet på Barracuda appliance boksen med en standard "guest" konto.

De nye sårbarheder er langt mere alvorlige og kan i kombination med hinanden lede til komplet overtagelse af et sårbart system.

CSIS anbefaler, at der snarest opgraderes til en nyere version, der retter denne problemstilling. Samtidig anbefaler sikkerhedshuset, at man tilsikrer at web interfacet ikke kan nås fra ydersiden af virksomhedens netværk, da det vil højne risikoen for kompromittering betydeligt.

Det forventes at Barracuda snarest frigiver en opdatering der retter problemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2 og Compliance

På denne dag får du indsigt i, hvilke metodikker og løsninger, der får enderne til at mødes i en verden med stadig skrappere regulatoriske krav til sikkerhed – hvilket f.eks. det kommende NIS2-direktiv er udtryk for – samt kunders og myndigheders forventninger til din compliance.

04. juni 2024 | Læs mere


Digitaliseringsledelse 2024 - Sådan indtager du rollen som udviklingsdirigent

Vi dykker ligeledes med i, hvordan du i praksis skaber en hurtig og effektiv udviklingsorganisation trods legacy, siloer og digital gæld. Samt hvordan du bygger bro mellem teknologi, data, kunder, effektive processer og nye ideer. Vel at mærke samtidig med, at både forretningen og andre interne stakeholders har en liste over forventninger, der vokser hurtigere end dit budget.

04. juni 2024 | Læs mere


Årets CIO 2024

Vi skal finde Årets CIO 2024 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

06. juni 2024 | Læs mere