{"id":229073,"date":"2020-03-04T10:49:00","date_gmt":"2020-03-04T09:49:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=229073"},"modified":"2024-08-23T22:33:19","modified_gmt":"2024-08-23T20:33:19","slug":"sophos-red50-ursache-fr-gebrickte-utms-gefixt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/03\/04\/sophos-red50-ursache-fr-gebrickte-utms-gefixt\/","title":{"rendered":"Sophos RED50: Ursache f&uuml;r gebrickte UTMs gefixt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[English]Gute Nachrichten f\u00fcr f\u00fcr Administratoren, die RED50-Ger\u00e4te von Sophos einsetzen. Der Bug in der Sophos UTM Version 9.603-Software, der zu einem Absturz der Firmware des Ger\u00e4ts, so dass dieses im Anschluss tot ist, ist gefunden und wurde per Firmware-Update beseitigt.<\/p>\n<p><!--more--><\/p>\n<h2>Um was geht es beim Sophos RED50-Bug?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/136a394dcb86438ea7aafd5dca0c6388\" width=\"1\" height=\"1\"\/>Das K\u00fcrzel RED steht f\u00fcr Remote Ethernet Devices. Die Sophos RED50-Ger\u00e4te erm\u00f6glichen den Aufbau sicherer Ethernetverbindungen zu verschiedenen Standorten oder Au\u00dfenstellen einer Firma.  <\/p>\n<p><img decoding=\"async\" title=\"Sophos RED\" alt=\"Sophos RED\" src=\"https:\/\/i.imgur.com\/HMaQJCL.jpg\"\/><br \/>(Sophos RED, Quelle: Sophos)  <\/p>\n<p>Die Ger\u00e4te sind f\u00fcr um die 700 Euro erh\u00e4ltlich. Das Problem: Auf Grund eines Software-Bugs in der Firmware starben Administratoren die Sophos RED50-Ger\u00e4te wie die Fliegen unter den Fingern weg. Bei administrator.de gibt es <a href=\"https:\/\/administrator.de\/forum\/red50-%C3%BCberfordert-461770.html#comment-1372401\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Thead<\/a>, wo sich ein Nutzer \u00fcber Hardware-Ausf\u00e4lle seiner RED50-Komponenten beklagt. Ich hatte das Ganze Mitte Juni 2019 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/06\/16\/sophos-red50-absturz-und-gert-ist-tot\/\">Sophos RED50: UTM bewirkt Absturz und Ger\u00e4t ist tot<\/a> angesprochen. Gab entsprechend einige Nutzerr\u00fcckmeldungen in den Kommentaren.  <\/p>\n<h2>Sophos UTM 9.702-1 fixt den Bug<\/h2>\n<\/p>\n<p>Thorsten Sult hat eben <a href=\"https:\/\/borncity.com\/blog\/2019\/06\/16\/sophos-red50-absturz-und-gert-ist-tot\/#comment-86232\">diesen Kommentar<\/a> im Blog hinterlassen (danke daf\u00fcr). Dort weist er darauf hin, dass Sophos gerade das Firmware-Update UTM 9.702-1 auf seinen FTP-Servern hinterlegt hat, welches den obigen Bug fixen soll. Er zitiert in <a href=\"https:\/\/web.archive.org\/web\/20210410195528\/https:\/\/www.sult.eu\/2020\/03\/02\/sophos-utm-9-702-1-verfuegbar\/\" target=\"_blank\" rel=\"noopener noreferrer\">seinem Blog-Beitrag<\/a> <a href=\"https:\/\/community.sophos.com\/products\/unified-threat-management\/f\/remote-ethernet-device-red\/111304\/utm-9-601---red-issues#pi2353=11\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Forenbeitrag in der Sophos-Community<\/a> von Jan Weber:<\/p>\n<blockquote>\n<p>we have finally found and addressed the route cause of the RED50 failures that we have been seeing. The just-released UTM 9.702 <a href=\"https:\/\/community.sophos.com\/products\/unified-threat-management\/b\/blog\/posts\/utm-up2date-9-702-released\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/community.sophos.com\/products\/unified-threat-management\/b\/blog\/posts\/utm-up2date-9-702-released<\/a> contains a fixed firmware for RED50 that will resolve these issues. Updating to this firmware will prevent RED50 units of running into this issue in the future and can be applied online for any RED50.<\/p>\n<\/blockquote>\n<p>Im Sophos Support-Beitrag KB135240 (RESOLVED: RED 50 Remote Ethernet Devices fail to boot or become inoperable) werden Details beschrieben. Die steigende Zahl an Ausf\u00e4llen der RED 50 Remote Ethernet Devices, die pl\u00f6tzlich nicht mehr booten, hat Sophos bewogen, doch mal genauer nachzusehen. Betroffen sind  <\/p>\n<blockquote>\n<p>All RED 50 devices connected to an SG UTM running v9.6 or higher or XG (SFOS) running current RED firmware are affected. These versions of the RED 50 firmware incorrectly handle error correction between the hardware and system drivers which can cause RED 50 devices to fail in random ways which may include complete device failure requiring a hardware replacement.  <\/p>\n<p>The occurrence of this failure is unrelated to the RED 50 hardware age and can impact both new and old devices equally. The updated firmware fix completely resolves the issue on RED 50 devices.<\/p>\n<\/blockquote>\n<p>Es sind also alle RED 50-Ger\u00e4te, die mit einer SG UTM und XG Firewall (SFOS) verbunden sind und SG UTM v9.6 oder h\u00f6her l\u00e4uft, sind betroffen. Das h\u00e4ngt nur von der Firmware und nicht vom Alter der Hardware ab. Auf <a href=\"https:\/\/community.sophos.com\/products\/unified-threat-management\/b\/blog\/posts\/utm-up2date-9-702-released\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> finden sich Informationen zum UTM Up2Date 9.702 Firmware-Update. Sophos m\u00f6chte das in Wellen ausrollen, wobei das Update auf dem FTP-Server bereits verf\u00fcgbar ist. Weitere Infos findet ihr in den verlinkten Quellen, sowie <a href=\"https:\/\/web.archive.org\/web\/20210410195528\/https:\/\/www.sult.eu\/2020\/03\/02\/sophos-utm-9-702-1-verfuegbar\/\" target=\"_blank\" rel=\"noopener noreferrer\">bei Thorsten Sult<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/06\/16\/sophos-red50-absturz-und-gert-ist-tot\/\">Sophos RED50: UTM bewirkt Absturz und Ger\u00e4t ist tot<\/a> <br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/10\/23\/sophos-wird-an-investment-firma-thoma-bravo-verkauft\/\">Sophos wird an Investment-Firma Thoma Bravo verkauft<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/03\/04\/sophos-von-thoma-bravo-aufgekauft\/\">Sophos von Thoma Bravo aufgekauft<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/02\/07\/sophos-safeguard-enterprise-und-ldap-channel-binding\/\">Sophos SafeGuard Enterprise und LDAP Channel Binding<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/11\/sophos-gibt-sandboxie-5-31-4-als-tool-frei\/\">Sophos gibt Sandboxie 5.31.4 als Tool frei<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/28\/sophos-kollidiert-mit-windows-defender-atp-fix-kommt\/\">Sophos kollidiert mit Windows Defender ATP \u2013 Fix kommt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Gute Nachrichten f\u00fcr f\u00fcr Administratoren, die RED50-Ger\u00e4te von Sophos einsetzen. Der Bug in der Sophos UTM Version 9.603-Software, der zu einem Absturz der Firmware des Ger\u00e4ts, so dass dieses im Anschluss tot ist, ist gefunden und wurde per Firmware-Update beseitigt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,7459,185],"tags":[3083,5988,4328,4675,4315],"class_list":["post-229073","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-software","category-update","tag-firmware","tag-geraet","tag-sicherheit","tag-sophos","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/229073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=229073"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/229073\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=229073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=229073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=229073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}