Navigation und Service

Gefahr durch Remote Code Execution - Kritische Schwachstelle in Sophos Firewalls wird aktiv ausgenutzt

Datum 26.09.2022

Am 23. September 2022 veröffentlichte das IT-Sicherheitsunternehmen Sophos ein Advisory auf seiner Webseite, in dem Kunden über eine neu entdeckte Schwachstelle in Firewalls des Unternehmens informiert werden.
Auf Basis der nach Common Vulnerability Scoring System (CVSS) v3.1 mit 9.8 als „kritisch“ bewerteten Sicherheitslücke ist ein entfernter, nicht authentisierter Angreifer in der Lage, aus der Ferne Code auszuführen und somit ggf.Informationen abzugreifen oder das Gerät zu übernehmen.