[{"data":1,"prerenderedAt":156},["ShallowReactive",2],{"\u002Fblog\u002Ffaille-zero-day-cve-2023-2868-barracuda\u002F":3,"related-\u002Fblog\u002Ffaille-zero-day-cve-2023-2868-barracuda":131},{"id":4,"title":5,"author":6,"body":7,"category":115,"date":116,"description":117,"draft":118,"extension":119,"faqs":120,"image":121,"meta":124,"navigation":125,"path":126,"seo":127,"seoTitle":128,"showOnBlog":125,"stem":129,"updatedAt":120,"__hash__":130},"blog\u002Fblog\u002Ffaille-zero-day-cve-2023-2868-barracuda.md","Faille Zero-Day CVE-2023-2868 : Sécurité des Appliances Barracuda","Valentin Bourgeois",{"type":8,"value":9,"toc":109},"minimark",[10,15,32,39,42,49,71,82,86,90,97,100],[11,12,14],"h2",{"id":13},"depuis-7-mois-les-pirates-exploitent-une-faille-zero-day-dans-les-appliances-barracuda","Depuis 7 mois, les pirates exploitent une faille zero-day dans les appliances Barracuda",[16,17,18,19,23,24,27,28,31],"p",{},"Depuis octobre 2022, une ",[20,21,22],"strong",{},"faille de sécurité zero-day",", référencée sous le ",[20,25,26],{},"CVE-2023-2868",", a été exploitée dans les ",[20,29,30],{},"appliances Barracuda Email Security Gateway",". Cette vulnérabilité a été utilisée par des cybercriminels pour déployer des portes dérobées sur les appareils affectés.",[33,34],"cta",{"link":35,"linkTitle":36,"text":37,"title":38},"\u002Faudit-gratuit\u002F","Contactez nos experts en cybersécurité","Contactez-nous dès aujourd'hui.","Cette vulnérabilité vous inquiète ?",[16,40,41],{},"Plusieurs versions de l'appliance Email Security Gateway sont concernées, allant de la version 5.1.3.001 à la version 9.2.0.006. Les pirates ont su tirer parti de cette faille, leur permettant d'exécuter du code à distance sur l'appliance.",[16,43,44,45,48],{},"Heureusement, ",[20,46,47],{},"Barracuda"," a depuis publié des correctifs pour cette faille. Cependant, avant l'application de ces correctifs, plusieurs logiciels malveillants ont pu exploiter cette faille de sécurité :",[50,51,52,59,65],"ul",{},[53,54,55,58],"li",{},[20,56,57],{},"SALTWATER",", un module trojanisé pour le démon SMTP Barracuda (bsmtpd) aux multiples fonctionnalités malveillantes,",[53,60,61,64],{},[20,62,63],{},"SEASPY",", une porte dérobée persistante au format ELF x64 activée par un paquet magique,",[53,66,67,70],{},[20,68,69],{},"SEASIDE",", un module basé sur Lua pour bsmtpd qui déploie des reverse shell contrôlés via des commandes SMTP HELO\u002FEHLO envoyées par le serveur C2 du cybercriminel.",[16,72,73,74,81],{},"Il est urgent de déployer le correctif sur les appliances ESG pour prévenir de toute autre exploitation de cette faille. Pour plus de détails, vous pouvez vous référer au ",[75,76,80],"a",{"href":77,"rel":78},"https:\u002F\u002Fwww.barracuda.com\u002F",[79],"nofollow","site de Barracuda",".",[83,84],"article-button",{"link":35,"title":85},"Prenez RDV avec nos experts en cybersécurité",[11,87,89],{"id":88},"besoin-daide-en-matière-de-cybersécurité","Besoin d'aide en matière de cybersécurité ?",[16,91,92,93,96],{},"Si vous avez le moindre doute ou besoin d'aide pour la sécurisation de votre infrastructure, n'hésitez pas à ",[75,94,95],{"href":35},"contacter Dhala Cyberdéfense",". Notre équipe d'experts en cybersécurité est toujours prête à vous aider à protéger votre entreprise contre toutes sortes de menaces en ligne.",[16,98,99],{},"Source :",[50,101,102],{},[53,103,104],{},[75,105,108],{"href":106,"rel":107},"https:\u002F\u002Fwww.holmsecurity.com\u002Fblog\u002Fbarracuda-zero-day-vulnerability",[79],"HolmSecurity, Barracuda Zero Day Vulnerability",{"title":110,"searchDepth":111,"depth":111,"links":112},"",2,[113,114],{"id":13,"depth":111,"text":14},{"id":88,"depth":111,"text":89},"Actualités","2023-06-04","Protégez vos systèmes contre la faille zero-day CVE-2023-2868, qui affecte les appliances Barracuda depuis octobre 2022.",false,"md",null,{"src":122,"alt":123},"\u002Fblog\u002Ffaille-zero-day-cve-2023-2868-barracuda.webp","Faille Zero-Day CVE-2023-2868 dans les appliances Barracuda",{},true,"\u002Fblog\u002Ffaille-zero-day-cve-2023-2868-barracuda",{"title":5,"description":117},"Barracuda : Bouchez la Faille Zero-Day CVE-2023-2868","blog\u002Ffaille-zero-day-cve-2023-2868-barracuda","TsVoaAuo2Ood0iujG4p8ES7l4bzVMiXx6vLzv2AmCTc",[132,140,148],{"path":133,"title":134,"description":135,"image":136,"date":139,"category":115},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":137,"alt":138},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":141,"title":142,"description":143,"image":144,"date":147,"category":115},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":145,"alt":146},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":149,"title":150,"description":151,"image":152,"date":155,"category":115},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":153,"alt":154},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511594611]