{"id":263788,"date":"2022-03-28T00:07:00","date_gmt":"2022-03-27T22:07:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263788"},"modified":"2023-09-16T10:04:21","modified_gmt":"2023-09-16T08:04:21","slug":"fix-fr-schwachstelle-cve-2022-104-in-sophos-firewall-v18-5-mr3","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/28\/fix-fr-schwachstelle-cve-2022-104-in-sophos-firewall-v18-5-mr3\/","title":{"rendered":"Fix f&uuml;r Schwachstelle CVE-2022-104 in Sophos Firewall (v18.5 MR3)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=23868\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ein Sicherheitsforscher hat in Sophos Firewalls (v18.5 MR3 und \u00e4lter) eine Schwachstelle CVE-2022-104 (authentication bypass) gefunden, die die Umgehung der Authentifizierung erm\u00f6glicht. Angreifer k\u00f6nnten so die Firewall \u00fcbernehmen und Schadcode remote ausf\u00fchren. Sophos hat inzwischen aber einen Hotfix f\u00fcr die betreffenden Firewall-Produkte ver\u00f6ffentlicht.<\/p>\n<p><!--more--><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/50f85899a5c643d8a02bd472125f670a\" alt=\"\" width=\"1\" height=\"1\" \/>Der nachfolgende <a href=\"https:\/\/twitter.com\/pk_sharma2019\/status\/1508099301406216196\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> weist auf das Thema hin, zu dem Sophos <a href=\"https:\/\/web.archive.org\/web\/20230815054426\/https:\/\/www.sophos.com\/en-us\/security-advisories\/sophos-sa-20220325-sfos-rce\" target=\"_blank\" rel=\"noopener\">diese Sicherheitswarnung<\/a> zum 25. M\u00e4rz 2022 ver\u00f6ffentlicht hat.<\/p>\n<p><a href=\"https:\/\/twitter.com\/pk_sharma2019\/status\/1508099301406216196\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/JfT1IEM.png\" \/><\/a><\/p>\n<p>In der Sicherheitswarnung gibt Sophos an, dass eine Authentifcation Bypass-Schwachstelle CVE-2022-104 in seinen Firewalls in der Firmware v18.5 MR3 (18.5.3) und \u00e4lter existiert. Die Schwachstelle wurde \u00fcber das Sophos Bug Bounty Programm von einem externen Sicherheitsforscher gemeldet. Diese Schwachstelle erm\u00f6glicht die Umgehung der Authentifizierung im Benutzerportal und im Webadmin der Sophos Firewall. Dadurch ist Angreifern letztendlich eine Remotecodeausf\u00fchrung m\u00f6glich.<\/p>\n<p>Betroffen sind Sophos Firewall v18.5 MR3 (18.5.3) und \u00e4ltere Versionen. Sophos hat am 23. M\u00e4rz 2022 folgende Hotfixes zum Schlie\u00dfen der Schwachstellen freigegeben:<\/p>\n<ul>\n<li>Hotfixes f\u00fcr v17.0 MR10 EAL4+, v17.5 MR16 und MR17, v18.0 MR5(-1) und MR6, v18.5 MR1 und MR2, und v19.0 EAP ver\u00f6ffentlicht am 23. M\u00e4rz 2022<\/li>\n<li>Hotfixes f\u00fcr die nicht unterst\u00fctzten EOL-Versionen v17.5 MR12 bis MR15 und v18.0 MR3 und MR4, ver\u00f6ffentlicht am 23. M\u00e4rz 2022<\/li>\n<li>Hotfixes f\u00fcr die nicht unterst\u00fctzte EOL-Version v18.5 GA, ver\u00f6ffentlicht am 24. M\u00e4rz 2022<\/li>\n<li>Hotfixes f\u00fcr v18.5 MR3, ver\u00f6ffentlicht am 24. M\u00e4rz 2022<\/li>\n<li>Fix enthalten in v19.0 GA und v18.5 MR4 (18.5.4)<\/li>\n<\/ul>\n<p>Benutzer \u00e4lterer Versionen der Sophos Firewall m\u00fcssen ein Upgrade durchf\u00fchren, um die neuesten Schutzfunktionen und diesen Fix zu erhalten.<\/p>\n<blockquote><p>F\u00fcr Sophos Firewalls, bei denen die Funktion \"Automatische Installation von Hotfixes zulassen\" aktiviert ist, sind keine Ma\u00dfnahmen erforderlich.<\/p><\/blockquote>\n<p>Um Remote Code-Ausf\u00fchrung durch\u00a0 externe Angreifer zu verhindern, sollten Administratoren sicherstellen, dass ihr User Portal und Webadmin nicht per Wide Aerea Network (WAN) erreichbar ist. Sophos empfiehlt, den den WAN-Zugriff auf das User Portal und Webadmin zu deaktivieren (siehe <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Administration\/DeviceAccess\/index.html\" target=\"_blank\" rel=\"noopener\">diese Best Practice-Anweisungen<\/a>). Bleeping Computer hat <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-sophos-firewall-vulnerability-allows-remote-code-execution\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> ebenfalls noch einige Informationen zum Thema ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ein Sicherheitsforscher hat in Sophos Firewalls (v18.5 MR3 und \u00e4lter) eine Schwachstelle CVE-2022-104 (authentication bypass) gefunden, die die Umgehung der Authentifizierung erm\u00f6glicht. Angreifer k\u00f6nnten so die Firewall \u00fcbernehmen und Schadcode remote ausf\u00fchren. Sophos hat inzwischen aber einen Hotfix f\u00fcr die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/28\/fix-fr-schwachstelle-cve-2022-104-in-sophos-firewall-v18-5-mr3\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[4328,4315],"class_list":["post-263788","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263788"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263788\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}