Security Software Updates für SOPHOS Firewall XGS-Serie
02. Dezember 2022
Mit der Version 19.5 GA (19.5.0) der SOPHOS Firewall XGS-Serie behebt der Hersteller die folgenden, zum Teil schwerwiegende Sicherheitsprobleme (CVSS Base Score: 9.8 (kritisch)):
• CVE-2022-3226 (kritisch),
• CVE-2022-3236 (hoch),
• CVE-2022-3696 (hoch),
• CVE-2022-3713 (hoch),
• CVE-2022-3709 (mittel),
• CVE-2022-3711 (mittel) und
• CVE-2022-3710 (niedrig).
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der Sophos XGS Firewall ausnutzen, um beliebigen Programmcode auszuführen, einen Cross-Site-Scripting-Angriff durchzuführen oder Dateien zu manipulieren.
SOPHOS empfiehlt Benutzern älterer Versionen ein Upgrade durchführen.
Die mehrheitlich eingesetzte SOPHOS SG-Serie ist von der Sicherheitslücke nicht betroffen.
Sollten Sie weitere Fragen dazu haben oder Unterstützung benötigen, so wenden Sie sich gerne an unser Kundencenter.
Ansprechpartner: Peter Schwark
RSS-Feed: Über unseren RSS-Feed erhalten Sie noch am selben Tag die Information, wenn ein neuer Artikel im IT-Security-Bulletin eingestellt wurde. Geben Sie dazu einfach folgenden Link in Ihrem Feed Reader ein:
https://www.vivavis.com/category/it-security/feed/
Eine Anleitung, wie Sie den RSS-Feed im Outlook einbinden können, finden Sie hier.