Salı, Aralık 5, 2023
Ana Sayfa Güvenlik Hackerlar Yeni Sophos Güvenlik Duvarı RCE Güvenlik Açığını Aktif Olarak Sömürüyor

Hackerlar Yeni Sophos Güvenlik Duvarı RCE Güvenlik Açığını Aktif Olarak Sömürüyor

Hackerlar Yeni Sophos Güvenlik Duvarı RCE Güvenlik Açığını Aktif Olarak Sömürüyor
Hackerlar Yeni Sophos Güvenlik Duvarı RCE Güvenlik Açığını Aktif Olarak Sömürüyor
- Advertisement -

Güvenlik yazılımı şirketi Sophos, güvenlik duvarı ürününde yakın zamanda ele alınan kritik bir güvenlik açığını hedef alan siber saldırılar konusunda uyardı.

Sorun, şu şekilde izlendi: CVE-2022-3236 (CVSS puanı: 9.8), Sophos Firewall v19.0 MR1 (19.0.1) ve daha eski sürümleri etkiler ve Kullanıcı Portalı ve Webadmin bileşenlerinde uzaktan kod yürütülmesine neden olabilecek bir kod yerleştirme güvenlik açığı ile ilgilidir.

Şirket söz konusu “Bu güvenlik açığının, başta Güney Asya bölgesinde olmak üzere küçük bir dizi belirli kuruluşu hedef almak için kullanıldığını gözlemlediğini” sözlerine ekledi ve bu kuruluşlara doğrudan bildirimde bulundu.

Sophos, geçici bir çözüm olarak, kullanıcıların Kullanıcı Portalı ve Webadmin’in WAN’a maruz kalmamasını sağlamak için adımlar atmalarını tavsiye ediyor. Alternatif olarak, kullanıcılar desteklenen en son sürüme güncelleme yapabilir –

  • v19.5 GA
  • v19.0 MR2 (19.0.2)
  • v19.0 GA, MR1 ve MR1-1
  • v18.5 MR5 (18.5.5)
  • v18.5 GA, MR1, MR1-1, MR2, MR3 ve MR4
  • v18.0 MR3, MR4, MR5 ve MR6
  • v17.5 MR12, MR13, MR14, MR15, MR16 ve MR17
  • v17.0 MR10

Sophos Güvenlik Duvarı’nın eski sürümlerini çalıştıran kullanıcıların, en son korumaları ve ilgili düzeltmeleri almak için yükseltme yapmaları gerekir.

Bu gelişme, bir Sophos Güvenlik Duvarı güvenlik açığının bir yıl içinde ikinci kez aktif saldırılara maruz kalmasına işaret ediyor.

Bu Mart ayının başlarında, başka bir kusur (CVE-2022-1040) Güney Asya bölgesindeki kuruluşları hedeflemek için kullanıldı.

Daha sonra Haziran 2022’de siber güvenlik firması Volexity, saldırı kampanyasının daha fazla ayrıntısını paylaştı ve izinsiz girişleri Çin’in gelişmiş kalıcı tehdidine (APT) sabitledi.

BENZER YAZILAR

Roger FISHER/Evet Dedirtme Sanatı

Tartışma, başkalarından istediklerinizi elde etmenin temel yoludur. Hergün çeşitli konularda tartışılmasına karşın, bunda başarılı olmak o kadar kolay değildir.İnsanlar tartışırken iki yol kullanırlar; yumuşak...

Sek erkek kombini

Şık ve Rahat: Sek Erkek Kombini Erkekler için günlük giyim seçenekleri giderek çeşitleniyor ve moda dünyası erkek kombinlerine yeni bir soluk getiriyor. Bu yeniliklerden biri...

AirTag, Avustralyalı Turistlerin Bagajında ​​Bulundu ve Onları Takip Korkularından Tatil Planlarını Değiştirmeye Zorladı

Bir AirTag öncelikle kaybolan veya yanlış yere konan eşyalarınızı bulmak için kullanılır ve bazı durumlarda çevresel görüşünüzden uzaklaşan evcil hayvanları bulmak için de kullanılabilir. Bununla...

POPÜLER YAZILAR

Age of Empires II: Definitive Edition – Return of Rome İnceleme

Age of Empires II: Definitive Edition - Roma'nın Dönüşü Age of Empires II: Definitive Edition, 1999 yılında piyasaya sürülen orijinal oyununun büyük bir yeniden yapımıdır....

iPhone 15 Pro Max’in En İyi Kamera Özelliği Gelecek Yıl iPhone 16 Pro’ya da Gelecek

Apple, önümüzdeki yıl Eylül ayında iPhone 16 ve iPhone 16 Pro modellerini kamera bölümünde oldukça önemli güncellemelerle duyuracak. iPhone 15 Pro Max, gelişmiş yakınlaştırma...

Bir Pulsar’ın Tuhaf Parlaklık Değişimlerinin Gizemini Çözmek

Üçü de dahil olmak üzere hem yerde hem de uzayda bulunan 12 teleskopu kapsayan kapsamlı bir astronomik çalışma Avrupa Güney Gözlemevi (ESO) gökbilimciler, tesislerdeki...

Nesiller Boyunca Bakteriyel Ekip Çalışmasını Ortaya Çıkarmak

Bakteriler topluluklar oluşturduğunda işbirliği yapar ve nesiller boyunca besinleri paylaşırlar. Basel Üniversitesi'ndeki araştırmacılar, yeni geliştirilen bir yöntemi kullanarak bunu ilk kez başarıyla gösterdiler. Bu...