Schwachstellen in Sophos UTM Firewall entdeckt

Im März 2024 wurden mehrere kritische Sicherheitslücken in verschiedenen Versionen der Sophos UTM Firewall gepatcht, die Nutzer und Unternehmen dringend zur Vorsicht und zum schnellen Handeln aufrufen. Die identifizierten Schwachstellen betreffen sowohl das Benutzerportal als auch die Webadmin-Oberfläche und könnten Angreifern ermöglichen, Schadcode auszuführen oder privilegierte Zugriffe zu erlangen. Eine der Lücken ist eine Authentifizierungsumgehung im Benutzerportal und Webadmin, die es einem entfernten Angreifer ermöglicht, in Versionen von Sophos Firewall v18.5 MR3 und älter Code auszuführen. Die gefundenen Sicherheitslücken scheinen bereits ausgenutzt zu werden und sollten daher umgehend von Betreibern gepatcht werden.

Darüber hinaus enthalten die Confd-Protokolldateien in Versionen von Sophos UTM vor 9.710 Passwort-Hashes lokaler Benutzer, einschließlich des Root-Benutzers, im SHA512crypt-Format mit unsicheren Zugriffsberechtigungen. Diese Schwachstelle ermöglicht es lokalen Angreifern, Offline-Brute-Force-Angriffe gegen diese Passwort-Hashes durchzuführen.

Die dritte gefundene Lücke ist eine post-authentifizierende SQL-Injektionsanfälligkeit im Mail Manager, die es einem authentifizierten Angreifer potenziell ermöglicht, in Versionen von Sophos UTM vor 9.710 Code auszuführen. Zudem wurden mehrere SQL-Injektionsanfälligkeiten in Webadmin entdeckt, die eine Eskalation von Admin-Rechten zu Super-Admin-Rechten in Versionen älter als Sophos Firewall 18.5 MR4 und 19.0 MR1 ermöglichen.

Als Reaktion auf diese ernstzunehmenden Sicherheitslücken hat Sophos die Version 9.711 von SG UTM veröffentlicht, um die wichtigsten Sicherheitsprobleme zu beheben, und empfiehlt allen Nutzern dringend, dieses Update so schnell wie möglich anzuwenden. Ebenso wurden mit der Veröffentllichung der Sophos Firewall v19.0 GA wichtige Sicherheitslücken, einschließlich CVE-2022-1040, CVE-2021-25268, CVE-2021-25267, CVE-2023-28322, CVE-2023-28321 und CVE-2022-0331, behoben.

Related Posts

Apache Doris Schwachstelle: Timing Angriff möglich

Eine kritische Sicherheitslücke im Open-Source, Echtzeit-Data-Warehouse Apache Doris stellt eine ernsthafte Bedrohung für Betreiber dar. Die Schwachstelle, gekennzeichnet als CVE-2023-41314, betrifft die Versionen 1.2.0 bis 2.0.3 und ermöglicht nicht autorisierten Zugriff über die API-Endpunkte /api/snapshot und /api/get_log_file. Angreifer können diese Lücke ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen oder unbefugt beliebige Dateien vom Frontend (FE)-Knoten abzurufen.

Read More

Cross Site Scripting Gefahr durch User-generierte Youtube Links

In diesem Artikel wollen wir darstellen wie einfach es ist, Cross Site Scripting (XSS) per modifizierten Youtube Links durchzuführen. Die Vorraussetzungen dafür sind eine Webplattform, die es Ihren Usern erlaubt Links auf Youtube Videos anzugeben, die dann z.B. im User Profil angezeigt werden.

Read More

Microsoft Themes: Sicherheitslücke erlaubt Passwort Diebstahl

Im März 2024 veröffentlichte Microsoft Details zur Sicherheitslücke CVE-2024-21320, die es Angreifern ermöglicht, legitime Microsoft-Themes zu imitieren und Nutzer dazu verleiten, ihre Anmeldedaten preiszugeben.

Read More