SK-CERT Bezpečnostné varovanie V20200427-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Sophos XG Firewall zero-day zraniteľnosť
Popis
Spoločnosť Sophos vydala bezpečnostnú aktualizáciu na svoje produkty XG Firewall, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom SQL injection útoku získať neoprávnený prístup k citlivým údajom.
Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
26.04.2020
CVE
IOC
Zasiahnuté systémy
Sophos XG Firewall
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Administračné rozhrania routrov odporúčame prevádzkovať oddelené od verejného Internetu.
Po odstránení zraniteľností, ktoré môžu spôsobiť únik informácií, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://community.sophos.com/kb/en-us/135412
https://www.zdnet.com/article/hackers-are-exploiting-a-sophos-firewall-zero-day/
https://www.theregister.co.uk/2020/04/26/security_roundup_240420/
https://9to5mac.com/2020/04/23/italian-flag-iphone-crash-bug/

« Späť na zoznam