【漏洞預警】Sophos Firewall作業系統存在安全漏洞(CVE-2022-1040),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
【漏洞預警】Sophos Firewall作業系統存在安全漏洞(CVE-2022-1040),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
發布日期 :
2022-03-29
| 發佈編號 | TACERT-ANA-2022032903031111 | 發佈時間 | 2022-03-29 15:24:12 |
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2022-03-29 15:15:12 |
| 影響等級 | 中 | | |
|
[主旨說明:]【漏洞預警】Sophos Firewall作業系統存在安全漏洞(CVE-2022-1040),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 |
|||
|
[內容說明:] 轉發 國家資安資訊分享與分析中心 NISAC-ANA-202203-0951研究人員發現Sophos Firewall作業系統之使用者入口(User portal)與網頁管理介面(Webadmin)存在身分驗證繞過漏洞(CVE-2022-1040),導致攻擊者得以利用該漏洞繞過系統管控,以管理者權限執行任意程式碼。 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
|
[影響平台:] Sophos Firewall 18.5 MR3(含)以前版本 |
|||
|
[建議措施:] 1.目前Sophos官方已針對此漏洞釋出更新程式,請各機關可聯絡設備維護廠商進行版本更新,並確認更新至18.5 MR4(含)或19.0 GA以上版本。2.如欲沿用舊版本,可登入網頁管理介面並啟用「允許自動安裝修補程式(Allow automatic installation of hotfixes)」功能,設備將每隔30分鐘檢查一次並自動安裝新修補程式,即可完成安裝此漏洞之修補程式。 3.若未能及時修補漏洞,可使用VPN或Sophos Central進行遠端連線與管理,以確保Sophos Firewall之網頁管理介面不暴露於廣域網路(WAN)中,以提升遠端存取安全性。 |
|||
|
[參考資料:] 1.https://www.sophos.com/en-us/security-advisories/sophos-sa-20220325-sfos-rce2.https://nvd.nist.gov/vuln/detail/CVE-2022-1040 3.https://www.bleepingcomputer.com/news/security/critical-sophos-firewall-vulnerability-allows-remote-code-execution/ |
|||
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw