sophos

Hacker nutzten Zero-Day RCE-Schwachstelle in Sophos Firewall aus - Patch veröffentlicht

Teilen:

Der Sicherheitssoftwarehersteller Sophos hat ein Patch-Update für sein Firewall-Produkt veröffentlicht, nachdem entdeckt wurde, dass Angreifer eine neue kritische Zero-Day-Schwachstelle ausnutzen, um das Netzwerk seiner Kunden anzugreifen.

Das Thema, verfolgt als CVE-2022-3236 (CVSS-Score: 9.8), betrifft Sophos Firewall v19.0 MR1 (19.0.1) und älter und betrifft eine Code-Injektionsschwachstelle in den User Portal- und Webadmin-Komponenten, die zur Remotecodeausführung führen kann.

Das Unternehmen sagte Sie hat beobachtet, dass diese Schwachstelle genutzt wird, um einige wenige Organisationen, vor allem in der südasiatischen Region, anzugreifen", und sie hat diese Organisationen direkt benachrichtigt.

Als Workaround empfiehlt Sophos, dass Benutzer Maßnahmen ergreifen, um sicherzustellen, dass das Benutzerportal und Webadmin nicht dem WAN ausgesetzt sind. Alternativ können Benutzer ein Update auf die neueste unterstützte Version durchführen -

  • 5 GA
  • 0 MR2 (19.0.2)
  • 0 GA, MR1 und MR1-1
  • 5 MR5 (18.5.5)
  • 5 GA, MR1, MR1-1, MR2, MR3 und MR4
  • 0 MR3, MR4, MR5 und MR6
  • 5 MR12, MR13, MR14, MR15, MR16 und MR17
  • 0 MR10

Benutzer, die ältere Versionen der Sophos Firewall einsetzen, müssen ein Upgrade durchführen, um die neuesten Schutzfunktionen und die entsprechenden Korrekturen zu erhalten.

Dies ist das zweite Mal innerhalb eines Jahres, dass eine Sicherheitslücke in der Sophos Firewall aktiv angegriffen wird. Anfang März dieses Jahres wurde eine weitere Schwachstelle (CVE-2022-1040) wurde verwendet, um Organisationen in der Region Südasien anzusprechen.

Im Juni 2022 teilte das Cybersicherheitsunternehmen Volexity weitere Details der Angriffskampagne mit und machte eine chinesische fortschrittliche, anhaltende Bedrohung (APT) namens DriftingCloud.

Sophos-Firewall-Appliances wurden in der Vergangenheit auch angegriffen, um die so genannte Asnarök-Trojaner bei dem Versuch, sensible Informationen abzuschöpfen.

https://thehackernews.com/2022/09/hackers-actively-exploiting-new-sophos.html

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
17:12 Uhr, März 27, 2025
Wetter-Symbol 13°C
L: 13° | H: 13°
klarer Himmel
Luftfeuchtigkeit: 72 %
Druck: 1018 mb
Wind: 10 mph WSW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 6%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 5:46 am
Sonnenuntergang: 6:24 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
10° | 13°°C 0 mm 0% 7 mph 80 % 1017 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
6° | 13°°C 0.38 mm 38% 13 mph 86 % 1016 mb 0 mm/h
Sa. März 29 9:00 pm
Wetter-Symbol
4° | 13°°C 0 mm 0% 9 mph 78 % 1022 mb 0 mm/h
So. März 30 9:00 pm
Wetter-Symbol
8° | 17°°C 0 mm 0% 11 mph 93 % 1025 mb 0 mm/h
Mo. März 31 9:00 pm
Wetter-Symbol
8° | 15°°C 0 mm 0% 9 mph 79 % 1027 mb 0 mm/h
Today 6:00 pm
Wetter-Symbol
13° | 13°°C 0 mm 0% 7 mph 68 % 1017 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
10° | 10°°C 0 mm 0% 7 mph 80 % 1017 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
7° | 7°°C 0 mm 0% 7 mph 85 % 1015 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
6° | 6°°C 0 mm 0% 8 mph 84 % 1013 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
9° | 9°°C 0 mm 0% 9 mph 86 % 1012 mb 0 mm/h
Tomorrow 9:00 am
Wetter-Symbol
10° | 10°°C 0.28 mm 28% 9 mph 85 % 1011 mb 0 mm/h
Tomorrow 12:00 pm
Wetter-Symbol
13° | 13°°C 0.38 mm 38% 12 mph 49 % 1012 mb 0 mm/h
Tomorrow 3:00 pm
Wetter-Symbol
12° | 12°°C 0 mm 0% 13 mph 42 % 1012 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€80,670.38
0.16%
Ethereum(ETH)
€1,858.35
-0.74%
Fesseln(USDT)
€0.93
-0.02%
XRP(XRP)
€2.17
-2.83%
Solana(SOL)
€128.42
-0.70%
USDC(USDC)
€0.93
0.00%
Dogecoin(DOGE)
€0.176936
-2.97%
Shiba Inu(SHIB)
€0.000013
-3.77%
Pepe(PEPE)
€0.000008
-1.96%
Peanut das Eichhörnchen(PNUT)
€0.213778
7.85%
Nach oben scrollen