NCSC-2022-0752 [1.00] [M/H] Kwetsbaarheden verholpen in Sophos firewall

Sophos heeft diverse kwetsbaarheden verholpen in Sophos firewall. Een kwaadwillende kan de kwetsbaarheden misbruiken om systeemgegevens te bemachtigen middels API-calls en Cross-Site-Scripting-aanvallen (XSS). Daarnaast kan willekeurige code worden uitgevoerd wanneer de kwaadwillende beheerrechten of toegang tot de beheerinterface heeft verkregen. De code wordt dan uitgevoerd onder deze beheerrechten. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren