标签: Sophos漏洞

黑客利用 Sophos Firewall 中的零日 RCE 漏洞 — 补丁发布

黑客利用 Sophos Firewall 中的零日 RCE 漏洞 — 补丁发布

 2022年9月25日

在发现攻击者利用新的关键零日漏洞攻击其客户网络后,安全软件公司 Sophos 发布了其防火墙产品的补丁更新。 该问题跟踪为CVE-2022-3236(CVSS 评分:9.8),影响 Sophos Firewall v19.0 MR1 (19.0.1) 及更早版本,并涉及用户门户和 Web 管理组件中的代码注入漏洞,该漏洞可能导致远程代码执行。 该公司表示,它“已经观察到该漏洞被用于针对一小部分特定...