梭子鱼邮件安全网关(ESG)被黑客通过0day漏洞入侵

全球网络安全资讯2023-05-25 14:29:45

梭子鱼通知客户:其一些电子邮件安全网关(ESG)设备被利用零日漏洞破坏。

网络安全解决方案提供商梭子鱼警告客户,其一些邮件安全网关(ESG)设备最近被威胁行为者利用现已修补的零日漏洞破坏。

该漏洞被跟踪为 CVE-2023-2868,位于电子邮件附件筛选模块中,该问题于 19 月 20 日发现,该公司于 21 月 <> 日和 <> 日发布了两个安全补丁,修复了该问题。

梭子鱼于2023年2868月19日在我们的邮件安全网关设备(ESG)中发现了一个漏洞(https://nvd.nist.gov/vuln/detail/CVE-2023-20)。用于消除该漏洞的安全补丁已于 2023 年 <> 月 <> 日星期六应用于全球所有 ESG 设备。“该漏洞存在于最初筛选传入电子邮件附件的模块中。”

该问题可能会产生重大影响,因为受影响的邮件安全网关 (ESG) 设备被全球数十万组织使用,包括几家知名企业。

该漏洞不会影响其他梭子鱼产品,该公司表示其SaaS电子邮件安全服务不受此问题的影响。

该公司调查了该漏洞,发现该漏洞被利用来攻击一部分邮件网关设备。该公司通过 ESG 用户界面通知了他们认为其电器受到影响的客户。

“根据我们迄今为止的调查,我们已经确定该漏洞导致未经授权访问一部分邮件网关设备,”该公告继续说道。“我们认为其电器受到影响的用户已通过 ESG 用户界面收到要采取的行动的通知。梭子鱼也接触了这些特定的客户。

梭子鱼指出,调查仅限于其ESG产品,而不是客户的具体环境。建议受影响的组织检查其网络,以确定其他系统是否受到攻击者的危害。

安全网关梭子鱼
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦调查局于近日警告称,梭子鱼电子邮件安全网关(ESG)的一个重要远程命令注入漏洞的补丁 "无效",已打补丁的设备仍在不断受到攻击。
美国联邦调查局于近日警告称,梭子鱼电子邮件安全网关(ESG)的一个重要远程命令注入漏洞的补丁 "无效",已打补丁的设备仍在不断受到攻击。
近期,2023鲲鹏应用创新大赛广东赛区暨广东省信息技术应用创新产业联盟创新大赛圆满落幕,Coremail凭借“基于鲲鹏CPU的邮件网关一体机解决方案”,荣获“金融行业方向”三等奖。​鲲鹏凌粤 展翅湾区本届大赛广东区域赛以“鲲鹏凌粤 展翅湾区”为主题,由深圳市工业和信息化局、深圳市南山区人民政府、深圳市南山区工业和信息化局指导,华为技术有限公司、深圳市金融攻关基地、广东省信息技术应用创新产业联盟、鲲
梭子鱼警告客户,其一些电子邮件安全网关设备被利用零日漏洞破坏。
网络安全解决方案提供商梭子鱼警告客户,其一些邮件安全网关设备最近被威胁行为者利用现已修补的零日漏洞破坏。用于消除该漏洞的安全补丁已于 2023 年 <> 月 <> 日星期六应用于全球所有 ESG 设备。该漏洞不会影响其他梭子鱼产品,该公司表示其SaaS电子邮件安全服务不受此问题的影响。该公司调查了该漏洞,发现该漏洞被利用来攻击一部分邮件网关设备。该公司通过 ESG 用户界面通知了他们认为其电器受到影响的客户。
梭子鱼于5月20日向所有邮件安全网关设备推送安全补丁解决了该问题,并在一天后通过部署专用脚本阻止攻击者访问受感染的设备。5月24日,梭子鱼警告客户其邮件安全网关设备可能已被攻击者利用零日漏洞入侵,建议他们展开安全审查,确保攻击者没有横向移动到网络上的其他设备。
美国网络安全与基础设施安全局(CISA)发现名为“Whirlpool”的后门恶意软件用于攻击受损的梭子鱼电子邮件安全网关(ESG)设备。
信创安全发展蓝皮书 近日,Coremail参与编制的《信创安全发展蓝皮书—系统安全分册(2023年)》重磅发布。此次信创安全发展蓝皮书由工业和信息化部电子第五研究所联合大数据协同安全技术国家工程研究中心重磅共同发布。 本次蓝皮书涵盖信创系统安全理论、技术、方法和应用等方面,为信创企业、行业应用提供了安全建议和解决方案,推动信创系统的发展和进步。 信创产业一直是发展我国
根据谷歌公司威胁分析小组去年7月发布的报告显示,2022年全球共有41个0day漏洞被利用和披露。而研究人员普遍认为,2023年被利用的0Day漏洞数量会比2022年更高,这些危险的漏洞被广泛用于商业间谍活动、网络攻击活动以及数据勒索攻击等各种场合。本文收集整理了2023年10个最具破坏性的0Day攻击事件。
全球网络安全资讯
暂无描述