Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

黑客利用 Sophos Firewall 中的零日 RCE 漏洞 — 补丁发布

网路游侠 2022年9月25日 1 minute read
黑客利用 Sophos Firewall 中的零日 RCE 漏洞 — 补丁发布

在发现攻击者利用新的关键零日漏洞攻击其客户网络后,安全软件公司 Sophos 发布了其防火墙产品的补丁更新。

该问题跟踪为CVE-2022-3236(CVSS 评分:9.8),影响 Sophos Firewall v19.0 MR1 (19.0.1) 及更早版本,并涉及用户门户和 Web 管理组件中的代码注入漏洞,该漏洞可能导致远程代码执行。

该公司表示,它“已经观察到该漏洞被用于针对一小部分特定组织,主要是在南亚地区”,并补充说它直接通知了这些实体。

作为一种解决方法,Sophos 建议用户采取措施确保用户门户和 Webadmin 不会暴露于 WAN。或者,用户可以更新到最新的支持版本 -

  • v19.5 正式版
  • v19.0 MR2 (19.0.2)
  • v19.0 GA、MR1 和 MR1-1
  • v18.5 MR5 (18.5.5)
  • v18.5 GA、MR1、MR1-1、MR2、MR3 和 MR4
  • v18.0 MR3、MR4、MR5 和 MR6
  • v17.5 MR12、MR13、MR14、MR15、MR16 和 MR17
  • v17.0 MR10

运行旧版本 Sophos Firewall 的用户需要升级才能获得最新保护和相关修复。

这一发展标志着 Sophos Firewall 漏洞在一年内第二次受到主动攻击。今年 3 月初,另一个漏洞 ( CVE-2022-1040 ) 被用于针对南亚地区的组织。

然后在 2022 年 6 月,网络安全公司 Volexity 分享了攻击活动的更多细节,将入侵归咎于一种名为DriftingCloud的中国高级持续威胁 (APT) 。

Sophos 防火墙设备之前也受到攻击,部署了所谓的Asnarök 特洛伊木马,企图窃取敏感信息。

稿源:TheHackerNews.com;中文化:YouXia.ORG

相关内容:

  • Sophos:勒索软件的数据恢复成本已翻番至200万美元
  • 安全公司:有黑客锁定旧版 Adobe ColdFusion 用户进行攻击,通过漏洞散布勒索软件
  • 黑客开始使用双 DLL 侧加载技术来逃避检测
  • macOS杀毒软件推荐 | 5款免费macOS杀毒软件
  • uTorrent遭杀毒软件围剿 Windows Defender视其为严重威胁
  • Kaseya勒索软件攻击者声称入侵100万台设备:索要7000万美元赎金
Tags: Sophos Sophos漏洞 漏洞

Post navigation

Previous: CISA 警告黑客利用最近的 Zoho ManageEngine 漏洞
Next: 俄媒:乌克兰黑客对俄罗斯支付系统发起重大攻击

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.