พบช่องโหว่ร้ายแรงบน Sophos Firewall แนะผู้ใช้อัปเดตด่วน

ช่องโหว่ร้ายแรงนี้มีรหัสอ้างอิงคือ CVE-2022-1040 (9.8/10) ซึ่งเกิดกับหน้า User Portal และ Webadmin ของ Sophos Firewall ที่สามารถนำไปสู่การลอบรันโค้ด(RCE) จึงแนะนำให้ผู้ใช้งานอัปเดตด่วน

Credit:alexmillos/ShutterStock

ช่องโหว่ส่งผลกระทบกับ Firewall เวอร์ชัน 18.5 MR3 และก่อนหน้า โดยคนร้ายสามารถโจมตีเหยื่อได้ผ่านทางหน้า User portal และ Webadmin เพื่อ Bypass การพิสูจน์ตัวตนและลอบรันโค้ดได้ ทั้งนี้ Sophos ได้ออก hotfix มาแก้ไขแล้วคาดว่าผู้ใช้งานจะได้รับการอัปเดตอัตโนมัติ แต่หากใครใช้เครื่องเก่าที่หมดระยะเวลาการดูแลไปแล้วคงต้องจัดการด้วยตัวเอง ส่วนการ Workaround ท่านสามารถทำได้โดยปิดการเข้าถึง User Portal และ Webadmin จาก WAN 

อ่านคำแนะนำเพิ่มเติมจาก Sophos ได้ที่ https://www.sophos.com/en-us/security-advisories/sophos-sa-20220325-sfos-rce

ที่มา : https://www.bleepingcomputer.com/news/security/critical-sophos-firewall-vulnerability-allows-remote-code-execution/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …