Sophos防火墙修复了高危身份验证绕过和远程代码执行漏洞
Sophos已在其Sophos防火墙中解决了允许远程代码执行 (RCE) 的严重漏洞,该漏洞被跟踪为 CVE-2022-1040。该漏洞允许远程攻击者访问防火墙的用户门户或 Webadmin界面绕过身份验证并执行任意代码。该漏洞是由一位未透露姓名的外部安全研究人员通过公司的漏洞赏金计划报告给Sophos的。为了解决该漏洞,Sophos发布了默认情况下自动安装在用户设备上的修补程序。该公司还建议客户不要将其用户门户和 Webadmin暴露于WAN。并补充称,旧版本防火墙的用户需要升级才能获得最新的保护和此修复。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4第八届“强网杯”全国网络安全挑...2024-10-19
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7从威胁到风险 微步在线如何定义...1天前
-
8最新报告提出大模型自身安全框架...2024-09-25
-
9中国网络安全市场营收攀升背后的...2024-10-24
-
10安全419《9问CEO》系列之:云科...2天前