聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Sophos 修复了位于 Sophos 防火墙产品中的一个远程代码执行漏洞 (CVE-2022-1040)。该认证绕过漏洞位于 Sophos Firewall 的 User Portal 和 Webadmin区域。

位于web管理控制台中的RCE

上周五,Sophos 披露了影响 Sophos Firewall 版本 18.5 MR3 (18.5.3) 及更早版本的一个严重的远程代码执行漏洞,目前已发布热补丁。

该漏洞 (CVE-2022-1040) 的CVSS 评分为9.8,可导致能够访问防火墙User Portal 或Webadmin 接口的远程攻击者绕过认证并执行任意代码。该漏洞已由未透露姓名的外部研究员通过该公司的漏洞奖励计划报告。为修复该漏洞,Sophos 公司发布了热修复方案,在默认情况下应该可以自动触及多数实例。

Sophos 公司发布安全公告指出,“启用了‘允许自动安装’特性的Sophos 防火墙客户无需采取任何措施。默认是启用状态。”

然而,这份安全公告还指出,某些老旧版本和已过生命周期的产品可能需要手动修复。该漏洞的一个通过应变措施是“确保User Portal 和 Webadmin 未暴露到 WAN。按照设备访问最佳实践禁用对User Portal 和 Webadmin 的WAN 访问权限,使用VPN和/或 Sophos Central 进行远程访问和管理。”

上周早些时候,Sophos 公司还修复了两个高危漏洞(CVE-2022-0386和CVE-2022-0652),它们影响 Sophos UTM 设备。

此前遭利用的Sophos 防火墙漏洞

鉴于攻击者过去曾攻击易受攻击的Sophos 防火墙实例,因此确保这些实例及时应用最新补丁和热修复方案很重要。

2020年早期,Sophos 公司获悉遭利用后,修复了位于 XG Firewall 中的一个0day SQL 漏洞。从2020年4月开始,Asnarök 木马恶意软件攻击者就已在利用该0day 试图从易受攻击的 XG Firewall 实例中窃取防火墙用户名和哈希密码。该0day已被黑客用于将 Ragnarok 勒索软件payload 传播到企业Windows 系统上。

因此建议 Sophos Firewall 用户确保产品得到更新。Sophos 支持网站解释了如何启用自动热修复方案安装并验证CVE-2022-1040的热修复方案是否已成功应用于产品中。一旦启用自动热修复方案安装,Sophos Firewall 就会每隔30分钟和在每次重启后检查热修复方案。


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

Sophos 和 ReversingLabs 公开含2000万个 PE 文件的数据集

Sophos 修复 Cyberoam OS 中的 SQL 注入漏洞

Sophos 紧急修复已遭利用的防火墙 0day

Sophos发现投毒Google搜索引擎的新方法

原文链接

https://www.bleepingcomputer.com/news/security/critical-sophos-firewall-vulnerability-allows-remote-code-execution

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

Sophos 修复严重的防火墙 RCE 漏洞相关推荐

  1. 【警惕】大量未修复WebLogic WSAT组件RCE漏洞的主机被挖矿程序攻击

    警惕  从1月1日开始,大量未修复WebLogic WSAT(全称:Web Services Atomic Transactions)组件RCE漏洞的主机被挖矿程序攻击,尤其是1月3日,更是大面积爆发 ...

  2. 英国国家网络安全中心:速修复严重的 MobileIron RCE 漏洞 (CVE-2020-15505)

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 提要 近日,英国国家网络安全中心 (NCSC) 发布警告,督促所有组织机构修复位于 MobileIron 移动设备管理 (MDM) 系 ...

  3. 网康下一代防火墙RCE漏洞

    使用需知 由于传播和使用本文所提供的任何直接或间接的后果和损失,均由用户承担,作者对此不承担任何责任.如果文章出现敏感内容产生不良影响,请联系作者删除. 一.漏洞描述 防火墙使用linux进行开发的, ...

  4. 微软紧急修复 Windows codecs 库中的两个 RCE 漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 周二,微软发布两个带外安全更新,修复了 Windows Codecs Library中的两个漏洞CVE-2020-1425 和 CVE ...

  5. 谷歌修复Chrome Dev 频道中严重的 RCE 漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 谷歌 Chrome 和基于 Chromium 浏览器使用的V8 JavaScript 和 WebAssembly 引擎中存在一个严重的远程代码执 ...

  6. 奇安信 网康下一代防火墙 RCE复现

    奇安信 网康下一代防火墙 RCE 漏洞描述 奇安信 网康下一代防火墙存在远程命令执行,通过漏洞攻击者可以获取服务器权限 漏洞影响 奇安信 网康下一代防火墙 FOFA app="网康科技-下一 ...

  7. 速修复!这个严重的 Apache Struts RCE 漏洞补丁不完整

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士团队 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的 ...

  8. 速修复!VMware vCenter Server 所有版本受严重的 RCE 漏洞影响

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 VMware 修复了位于 vCenter Server 中的一个严重漏洞.攻击者可利用该漏洞在服务器上执行任意代码. 该漏洞的编号是 CV ...

  9. Sophos 修复 Cyberoam OS 中的 SQL 注入漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 Sophos 公司为 Cyberoam 防火墙和路由器发布热补丁,修复一个 SQL 注入漏洞. Sophos 在2014年收购防火墙和 ...

最新文章

  1. R语言构建logistic回归模型:构建模型公式、拟合logistic回归模型、模型评估,通过混淆矩阵计算precision、enrichment、recall指标
  2. MySQL批量插入数据的几种方法
  3. POJ 3177 Redundant Paths (边双连通+缩点)
  4. Python连接Mysql数据库SQL注入问题的解决
  5. 产品经理入门应该怎样学习和成长?
  6. es6 取数组的第一个和最后一个_JS算法题之每日一题- 17.在排序数组中查找元素的第一个和最后一个位置...
  7. 分布式版本控制系统Git学习资源收集汇总
  8. Java一行代码打印当前系统时间
  9. TC工具后台模式_如何用WRF模式模拟台风个例
  10. boost::signals2模块实现为类定义后构造函数的示例
  11. 设计桑基图_教你用pyecharts制作交互式桑基图,赶快学起来吧!
  12. SAP 几款容易令初学者混淆的 HANA 解决方案
  13. Linux网络编程——黑马程序员笔记
  14. Jsoup设置元素的文本内容
  15. win2008删除计算机用户,Windws Srv 2008内置账户
  16. java实现ftp连接、登陆、上传、下载、删除文件、获取目录、文件列表
  17. C语言基础专题 - 存储类(编辑中)
  18. Revit族库管理系统
  19. 2022MathorCup-D题思路
  20. Nginx配置使用upstream负载均衡和proxy_cache缓存

热门文章

  1. Oracle之pl/sql编程(一)函数,过程,包
  2. 【微信小程序开发•系列文章七】websocket
  3. snmp信息的查询命令snmpwalk
  4. 我的第九个java程序--spring和mybatis整合(java project)
  5. 与时俱进的治疗策略不断提高RA无药缓解机会[EULAR2015_SAT0058]
  6. MyEclipse_8.5+flex_4+Blazeds配置
  7. LDMS 8.8 简明使用手册之客户端配置及部署
  8. asp.net mvc(九)
  9. WPF学习笔记5: Xaml之Markup Extensions
  10. ELK 使用小技巧(第 5 期)