Sophos, kritik güvenlik duvarı uzaktan kod yürütme kusurunu açıklar

1 yıl önce

Sophos, Sophos güvenlik duvarı ürününde, uzaktan tıpsız tehdit aktörlerinin SQL enjeksiyonu, uzaktan kod yürütme ve cihazlara ayrıcalıklı SSH erişimi kazanmasına izin verebilecek üç güvenlik açıkına değinmiştir.

Güvenlik açıkları, Sophos Güvenlik Duvarı Sürüm 21.0 GA (21.0.0) ve daha eski sürümleri etkiler, şirket zaten yeni ürün yazılımı güncellemeleri aracılığıyla varsayılan ve kalıcı düzeltmeler tarafından yüklenen sıcaklıkları yayınlar.

Üç kusur aşağıdaki gibi özetlenmiştir: 

Şirket, CVE-2024-12727'nin güvenlik duvarı cihazlarının yaklaşık% 0,05'ini sömürü için gereken belirli konfigürasyonla etkilediğini söylüyor. CVE-2024-12728'e gelince, satıcı cihazların yaklaşık% 0,5'ini etkilediğini söylüyor.

Hotfixes ve tam düzeltmeler aşağıdaki gibi çeşitli sürümler ve tarihler aracılığıyla sunuldu: 

CVE-2024-12727 için hotfixes, 17 Aralık'tan beri versiyonlar için 17 Aralık'tan beri mevcuttur 21 GA, V20 GA, V20 MR1, V20 MR2, V20 MR3, V19.5 MR3, V19.5 MR4, V19.0 MR2, kalıcı bir düzeltme tanıtıldı V21 MR1 ve daha yeni.

CVE-2024-12728 için sıcaklıklar 26 ve 27 Kasım arasında V21 GA, V20 GA, V20 MR1, V19.5 GA, V19.5 MR1, V19.5 MR2, V19.5 MR3, V19.5 MR19 için yayınlandı. .0 MR2 ve V20 MR2, kalıcı düzeltmeler v20 MR3, V21 MR1 ve daha yeni.

CVE-2024-12729 için, V21 GA, V20 GA, V20 MR1, V20 MR2, V19.5 GA, V19.5 MR1, V19.5 MR2, V19.5 MR3, V19 sürümleri için 4-10 Aralık arasında serbest bırakıldı. .5 MR4, V19.0 MR2, V19.0 MR3 ve V20 MR3 ve V21 MR1 ve sonraki sürümlerinde kalıcı bir düzeltme mevcuttur.

Sophos güvenlik duvarı sıcaklıkları varsayılan olarak yüklenir, ancak bunların nasıl uygulanacağı hakkında talimatlar bulabilir ve KBA-000010084'e atıfta bulunarak başarılı bir şekilde kurulduklarını doğrulayabilirsiniz.

Sophos ayrıca, hotfix veya yükseltmeyi uygulayamayanlar için CVE-2024-12728 ve CVE-2024-12729 ile ilişkili riskleri azaltmak için geçici çözümler önerdi.

CVE-2024-12728'i azaltmak için, SSH erişimini yalnızca diğer ağ trafiğinden fiziksel olarak ayrılan ve HA kurulumunu yeterince uzun ve rastgele bir özel parola kullanarak yeniden yapılandıran özel HA bağlantısıyla sınırlandırılması önerilir.

Uzaktan yönetim ve erişim için SSH'yi WAN arayüzü üzerinden devre dışı bırakma ve Sophos Central veya VPN kullanma genellikle önerilir.

CVE-2024-12729'u azaltmak için, yöneticilerin kullanıcı portalının ve Webadmin arayüzlerinin WAN'a maruz kalmamasını sağlaması önerilir.

Güncelleme 12/20/24: Hotfixlerin varsayılan olarak yüklendiğini açıklamak için güncellenen makale.

Kritik kusurlara maruz kalan 25.000'den fazla Sonicwall VPN güvenlik duvarı

ABD Yaptırımları Çinli firma fidye yazılımı saldırılarında güvenlik duvarlarını hacklemek için

Palo Alto Networks, potansiyel PAN-OS RCE güvenlik açığı konusunda uyarıyor

Govt Network'teki Sophos Güvenlik Duvarı Hackinde Kullanılan Özel "Cugmy Keçi" Kötü Yazılım

Sis fidye yazılımı, kurumsal ağları ihlal etmek için Sonicwall VPN'leri hedefler

Kaynak: Bleeping Computer

More Posts