{"id":273233,"date":"2022-09-26T23:34:13","date_gmt":"2022-09-26T21:34:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=273233"},"modified":"2024-08-23T22:06:01","modified_gmt":"2024-08-23T20:06:01","slug":"sophos-firewall-rce-schwachstelle-cve-2022-3236","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/26\/sophos-firewall-rce-schwachstelle-cve-2022-3236\/","title":{"rendered":"Sophos XG Firewall: RCE-Schwachstelle (CVE-2022-3236)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/09\/26\/sophos-firewall-rce-schwachstelle-cve-2022-3236\/\" target=\"_blank\" rel=\"noopener\">English<\/a>Der Hersteller Sophos warnt vor einer Remote Code Execution-Schwachstelle in seiner Firewall. Es gibt eine\u00a0 Code-Injection-Schwachstelle im Benutzerportal und im Webadmin der Sophos XG Firewall. Diese Schwachstelle wird bereits in einer begrenzten Zahl von F\u00e4llen in Asien ausgenutzt. Es steht ein Update zum Schlie\u00dfen der Schwachstelle bereit.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/8a9c43a252434cfaba021acf9478282d\" alt=\"\" width=\"1\" height=\"1\" \/>Die Warnung <a href=\"https:\/\/web.archive.org\/web\/20220927121014\/https:\/\/www.sophos.com\/en-us\/security-advisories\/sophos-sa-20220923-sfos-rce\" target=\"_blank\" rel=\"noopener\">Resolved RCE in Sophos Firewall (CVE-2022-3236)<\/a> stammt vom 23. September 2022. Das Ganze betrifft die Sophos XG Firewall v19.0 MR1 (19.0.1) und \u00e4ltere Versionen (UTM-Modelle sind nicht betroffen). Der Hersteller schreibt zur Schwachstelle:<\/p>\n<blockquote><p>Im Benutzerportal und im Webadmin der Sophos Firewall wurde eine Code-Injection-Schwachstelle entdeckt, die Remotecodeausf\u00fchrung erm\u00f6glicht. Die Sicherheitsl\u00fccke wurde behoben.<\/p><\/blockquote>\n<p>Sophos hat beobachtet, dass diese Sicherheitsl\u00fccke genutzt wird, um ein kleine Anzahl an Unternehmen, haupts\u00e4chlich in der Region S\u00fcdasien, anzugreifen. Die betreffenden Unternehmen wurden durch Sophos direkt informiert. Sophos will sp\u00e4ter weitere Details zur Verf\u00fcgung stellen.<\/p>\n<blockquote><p>Kunden k\u00f6nnen sich vor externen Angreifern sch\u00fctzen, indem sie sicherstellen, dass ihr User Portal und Webadmin nicht dem WAN ausgesetzt sind. Es gibt von Sophos dazu die <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/19.0\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Administration\/DeviceAccess\/index.html\" target=\"_blank\" rel=\"noopener\">device access best practices<\/a>.<\/p><\/blockquote>\n<h2>Es gibt Updates<\/h2>\n<p>Sophos hat am 21. September 2022 die nachfolgenden Hotfixes zum Schlie\u00dfen der Sicherheitsl\u00fccke ver\u00f6ffentlicht.<\/p>\n<ul>\n<li>v19.0 GA, MR1, and MR1-1<\/li>\n<li>v18.5 GA, MR1, MR1-1, MR2, MR3, and MR4<\/li>\n<\/ul>\n<p>Zum 23. September 2022 wurden die nachfolgenden Hotfixes zum Schlie\u00dfen der Sicherheitsl\u00fccke ver\u00f6ffentlicht.<\/p>\n<ul>\n<li>v18.0 MR3, MR4, MR5, and MR6<\/li>\n<li>v17.5 MR12, MR13, MR14, MR15, MR16, and MR17<\/li>\n<li>v17.0 MR10<\/li>\n<\/ul>\n<p>F\u00fcr Sophos Firewall-Kunden, bei denen die Funktion \"Automatische Installation von Hotfixes zulassen\" f\u00fcr behobene Versionen aktiviert ist, brauchen nichts zu unternehmen. Das Update wird dann automatisch installiert.<\/p>\n<p>Der Hotfix ist in v18.5 MR5 (18.5.5), v19.0 MR2 (19.0.2) und v19.5 GA bereits enthalten. Benutzer \u00e4lterer Versionen der Sophos Firewall m\u00fcssen ein Upgrade durchf\u00fchren, um die neuesten Schutzfunktionen und dieser Fix zu erhalten. Dieser Supportbeitrag enth\u00e4lt Hinweise zur \u00dcberpr\u00fcfung, ob der Fix f\u00fcr (CVE-2022-3236) installiert ist.<\/p>\n<blockquote><p>Laut <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Sophos-Firewalls-Kritische-Sicherheitsluecke-wird-angegriffen\/Na-toll-und-das-bei-geaenderten-Lizenzbedingungen\/thread-7187884\/\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> wird ab Version 19 aber ein Supportvertrag ben\u00f6tigt, um weiter Updates zu erhalten.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[EnglishDer Hersteller Sophos warnt vor einer Remote Code Execution-Schwachstelle in seiner Firewall. Es gibt eine\u00a0 Code-Injection-Schwachstelle im Benutzerportal und im Webadmin der Sophos XG Firewall. Diese Schwachstelle wird bereits in einer begrenzten Zahl von F\u00e4llen in Asien ausgenutzt. Es steht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/26\/sophos-firewall-rce-schwachstelle-cve-2022-3236\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-273233","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=273233"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273233\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=273233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=273233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=273233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}