Sophos schließt fünf kritische Schwachstellen in Sophos Firewall

Sophos hat am 21. Juli 2025 insgesamt fünf Sicherheitslücken in seiner Sophos Firewall-Software behoben, darunter zwei als kritisch eingestufte Schwachstellen (CVE-2025-6704, CVE-2025-7624). Die Lücken ermöglichen unter bestimmten Umständen Remote Code Execution (RCE) – teils sogar ohne Authentifizierung.

Die Schwachstellen betreffen verschiedene Komponenten wie die SPX-Funktion, den SMTP-Proxy und WebAdmin. Auch Lücken in den Up2Date- und DNS-Konfigurationen wurden geschlossen. Die meisten Probleme wurden von externen Forschern über das Sophos Bug-Bounty-Programm gemeldet; zwei Lücken entdeckte das britische National Cyber Security Centre (NCSC).

Alle betroffenen Systeme mit aktivierter Option zur automatischen Hotfix-Installation wurden bereits abgesichert. Für Nutzer älterer Versionen ist ein Update erforderlich. Laut Sophos wurden bisher keine aktiven Ausnutzungen beobachtet.

Related Posts

„PerfectBlue“ – Bluetooth-Sicherheitslücke betrifft Infotainmentsysteme von Autos

IT-Sicherheitsforscher haben eine kritische Kombination aus vier Bluetooth-Schwachstellen im „BlueSDK“-Protokollstack aufgedeckt. Die als „PerfectBlue“ bezeichnete Lücke betrifft unter anderem Infotainmentsysteme von Mercedes-Benz, Volkswagen und Skoda. Die Lücken ermöglichen unter bestimmten Bedingungen Angriffe über Bluetooth – etwa durch Codeausführung nach erfolgreicher Kopplung.

Read More

Malware in Wordpress Gravity Forms Plugin weist auf Supply-Chain-Angriff hin

Am 11. Juli 2025 wurde eine schwerwiegende Supply-Chain-Attacke auf das beliebte WordPress-Plugin Gravity Forms bekannt. Sicherheitsforscher Rafie Muhammad von Patchstack entdeckte Schadcode in der Version 2.9.12, die über die offizielle Website von Gravity Forms heruntergeladen wurde.

Read More

Kritische Schwachstellen in HPE Instant On Access Points

Hewlett Packard Enterprise (HPE) warnt vor zwei schwerwiegenden Sicherheitslücken in HPE Networking Instant On Access Points mit Softwareversion 3.2.0.1 und älter. Die Schwachstellen wurden über das Bug-Bounty-Programm durch das Sirius-Team von Ubisectech gemeldet.

Read More