Kritische Schwachstellen in Sophos XGS Firewalls geschlossen – 12/2024
2024-12-20
Am 19.12.2024 hat Sophos folgende XGS Firewall Schwachstellen veröffentlicht:
CVE-2024-12727 CVSS: 9.8
CVE-2024-12728 CVSS: 9.8
CVE-2024-12729 CVSS: 8.8
Weiterführende Informationen stellt Sophos unter folgendem Link zur Verfügung:
https://www.sophos.com/en-us/security-advisories/sophos-sa-20241219-sfos-rce
In von VIVAVIS aufgesetzten Kundenumgebungen sind die jeweils betroffenen Features der XGS Firewalls nicht aktiv oder nicht aus dem Internet freigegeben.
Zusätzlich hat Sophos bereits vor Veröffentlichung der Schwachstellen Hotfixes für die genannten Lücken herausgebracht, diese werden automatisch auf den Geräten installiert. Sofern kundenseitig keine Änderungen an dieser Standardeinstellung vorgenommen wurden, besteht kein weiterer Handlungsbedarf.
Sollten Sie weitere Fragen dazu haben oder Unterstützung benötigen, so wenden Sie sich gerne an unser Kundencenter.
Peter Schwark
RSS-Feed
Über unseren RSS-Feed erhalten Sie noch am selben Tag die Information, wenn ein neuer Artikel im IT-Security-Bulletin eingestellt wurde. Geben Sie dazu einfach folgenden Link in Ihrem Feed Reader ein:
https://www.vivavis.com/category/it-security/feed/
Eine Anleitung, wie Sie den RSS-Feed im Outlook einbinden können, finden Sie hier.