Notícias
RECOMENDAÇÃO 18/2023
Vulnerabilidades no Barracuda Email Security Gateway
Publicado em
28/12/2023 10h30
Atualizado em
28/12/2023 10h46
[TLP:CLEAR]
1. A Barracuda Networks lançou atualizações de segurança para corrigir vulnerabilidades no dispositivo "Email Security Gateway" (ESG), conforme as Common Vulnerabilities and Exposures (CVE):
2. Além da CVE-2023-7102, outra vulnerabilidade está sendo ativamente explorada, e ainda não há um patch ou atualização conhecida disponível, conforme a CVE:
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que monitorem ativos Barracuda "Email Security Gateway" (ESG) sobre as atualizações de segurança relacionadas à CVE-2023-7102 e utilizem os IOC's em anexo para detecção e contenção de eventuais atividades maliciosas relacionadas à CVE-2023-7101.
4. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
[TLP:CLEAR]