Hjem > Cyber ​​Nyheder > Fejl ved Dell SonicWALL -e -mail -sikkerhedsplatform kan forårsage afsløring af følsom information
CYBER NEWS

Dell SonicWALL Email Security Platform Mangler kan forårsage følsomme oplysninger

sårbarhed-stforum

Fire tidligere ukendte sårbarheder blev fundet i Dell SonicWALL Email Security virtuelle apparat -app af forskere på Digital Defense Inc.. Forskerne opdaget fejlene samtidig udvikle nye revisionsmoduler for sin patenterede sårbarhed scanning teknologi. Fejlene bør afhjælpes med det samme på grund af den let tilgængelige webgrænseflade på internettet eller intranettilsluttet applikation til appen. Endvidere, der er et potentiale for uautoriserede personer til at få adgang til følsomme oplysninger.

Dell SonicWALL Email Security -platformen kan konfigureres som en Mail Transfer Agent (MTA) eller SMTP -proxy og med spambeskyttelse, overensstemmelse scanning, anti-malware og anti-virus kapaciteter.

Hvad er virkningen af ​​fejlene i Dell SonicWALL Email Security -platformen?

Hvis disse sårbarheder ender med at blive udnyttet i naturen, værst tænkelige scenarie er offentliggørelse af følsomme data af hash -adgangskoden til en admin -konto, vilkårlig udførelse af OS -kommando og sletning af filer som ROOT. Til sidst, scenariet ville ende med et fuldstændigt kompromis med apparatet.

Relaterede: Dell Tech Support snyd Peg på en Major Kundedata Misligholdelse

Heldigvis, Dell har allerede behandlet sårbarhederne i en samleopdatering 8.3.2 til SonicWALL Email Security -platformen. Patchen har været tilgængelig for kunder siden oktober 3, 2016.

Her er et kort CV af alle fire sårbarheder:

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Fortrolighedspolitik.
Jeg er enig