SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

L'appliance Barracuda Spam Firewall prend l'eau !

Quoi de plus ironique qu'un système de sécurité vulnérable ? Cette semaine c'est l'appliance antispam de Barracuda qui s'y colle. Une firme Canadienne a déniché plusieurs vulnérabilités critiques pouvant conduire à l'exécution de commandes arbitraires et au vol du mot de passe administrateur.
Article écrit par acz et proposé le 02 Sep 2005.

Comme tout bon appliance qui se respecte, le Barracuda Spam Firewall est équipé d'un accès http dédié à l'administration. Ainsi, l'appliance peut être configuré à l'aide d'un simple navigateur.

Seule ombre au tableau, plusieurs « scripts cgi » opérant sur la configuration du système embarqué sont vulnérables. Résultat des courses, il serait possible à distance et sans authentification de récupérer le mot de passe administrateur et d'avoir accès à l'ensemble des fichiers du système Barracuda. Un simple navigateur suffit pour exploiter la faille.

Toutes les versions du fireware inférieures à « 3.1.17 » sont vulnérables. La société éditrice du produit Barracuda Spam Firewall a corrigé le problème dans la version « 3.1.18 » disponible depuis Juillet.

Mots clés : faille, barracuda, spam, firewall


Articles similaires

Windows XP SP2: plus de sécurité ?
La firme annonce plus de moyens et plus d'outils pour lutter contre les...
Trois nouvelles vulnérabilités critiques dévoilées...
Ces vulnérabilités affectent respectivement le service Firewall de...
Windows XP SP2 : tout pour la sécurité
Le second Service Pack pour Windows XP met le cap vers la sécurité. De...
Netscreen et WatchGuard offrent à leur tour des boitiers...
Typiquement destinés au marché des SMB (Small and Medium Business) les...
Alerte générale chez CheckPoint, le Firewall-1 est...
CheckPoint est l'un des leaders mondiaux dans le domaine des firewall et...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Assises de la Sécurité 2008, Infosecurity France 2008, Fusions et Acquisitions en 2008, Owasp NYC AppSec Conference 2008, Les mots à coucher dehors !.