Sophos behebt fünf Sicherheitslücken in Sophos Firewall – Zwei kritisch

Table of Contents

Am 21. Juli 2025 veröffentlichte Sophos einen Sicherheitshinweis zur Behebung von fünf Sicherheitslücken in seiner Firewall-Produktlinie. Zwei der Schwachstellen wurden als kritisch eingestuft, drei weitere als hoch bis mittel.

Die wichtigsten CVEs im Überblick:

  • CVE-2025-6704 (kritisch):
    Vorab authentifizierte Remote-Code-Ausführung durch arbiträres Dateischreiben in Kombination mit aktivierter SPX-Funktion und High Availability (HA).
    Betroffen: ca. 0,05 % der Systeme
  • CVE-2025-7624 (kritisch):
    SQL-Injection im alten SMTP-Proxy bei aktiver Quarantänepolitik kann zur Remote-Code-Ausführung führen.
    Betroffen: bis zu 0,73 % der Geräte
  • CVE-2025-7382 (hoch):
    Command Injection über WebAdmin erlaubt benachbarten Angreifern prä-authentifizierten Codezugriff auf HA-Zweitgeräte.
  • CVE-2024-13974 (hoch):
    DNS-Manipulation über Up2Date-Komponente ermöglicht Remote-Code-Ausführung.
  • CVE-2024-13973 (mittel):
    Post-auth SQL-Injection in WebAdmin könnte administrativen Codezugriff erlauben.

Schutz & Updates:

  • Alle Schwachstellen wurden durch Hotfixes automatisch behoben, sofern die Option „Automatische Hotfix-Installation erlauben“ aktiviert ist (Standard).
  • Nutzer älterer Sophos-Versionen müssen auf mindestens v21.0 MR1 aktualisieren, um abgesichert zu sein.
  • Eine aktive Ausnutzung wurde bislang nicht beobachtet.

📌 Empfehlung: Sophos-Firewall-Admins sollten umgehend prüfen, ob ihre Systeme aktuell sind:
🔗 Hotfix-Status prüfen

🔗 Weitere Infos zu den CVEs:
CVE-2025-6704 | CVE-2025-7624 | CVE-2025-7382 | CVE-2024-13974 | CVE-2024-13973

Related Posts

Kritische SharePoint-Sicherheitslücken aktiv ausgenutzt – Updates und Maßnahmen dringend erforderlich

Microsoft warnt vor aktiven Angriffen auf lokale SharePoint Server-Installationen, bei denen die Schwachstellen CVE-2025-53770 und CVE-2025-53771 ausgenutzt werden. Die Sicherheitslücken ermöglichen Remotecodeausführung ohne Authentifizierung und wurden bereits in freier Wildbahn beobachtet. Die Bedrohung wurde am 20. Juli 2025 in den CISA KEV-Katalog aufgenommen. Der CVSS-Score liegt bei 9.8 (kritisch).

Read More

Exploit für kritische FortiWeb-Lücke veröffentlicht

Fortinet hat am Donnerstag ein wichtiges Sicherheitsupdate für seine FortiWeb-Produkte veröffentlicht. Grund ist eine kritische SQL-Injection-Lücke (CVE-2025-25257, CVSS 9.6), die es Angreifern erlaubt, aus dem Internet heraus beliebigen Code auszuführen – und zwar ohne vorherige Authentifizierung. Erste Proof-of-Concept-Exploits sind bereits im Umlauf.

Read More

Kritische Remote-Code-Ausführungslücken in Cisco Identity Services Engine entdeckt

Cisco hat am 25. Juni 2025 mehrere schwerwiegende Sicherheitslücken (CVSS 10.0) in der Cisco Identity Services Engine (ISE) und dem zugehörigen Passive Identity Connector (ISE-PIC) veröffentlicht. Die Schwachstellen ermöglichen es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem System als Root auszuführen – ohne gültige Zugangsdaten.

Read More