Risque
- Contournement de la politique de sécurité
Systèmes affectés
- F-Secure Messaging Security Gateway pour les versions 5.5.x.
Résumé
Une vulnérabilité a été identifiée dans F-Secure Messaging Security Gateway. L'exploitation de celle-ci par le biais de messages SMTP particuliers permet de contourner la politique de sécurité mise en place.
Description
Une vulnérabilité a été identifiée dans F-Secure Messaging Security Gateway. Elle implique le module SMTP Turbo. Une personne malveillante peut utiliser, par le biais de requêtes SMTP particulières, le système vulnérable comme relais de messagerie.
Solution
Se référer au bulletin de sécurité FSC-2009-2 de F-Secure pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FSC-2009-2 de F-Secure du 16 juin 2009 : http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2009-2.html