Sophos hat am Samstag ein außerplanmäßiges Sicherheitsupdate veröffentlicht. Es soll eine Zero-Day-Lücke in der Sophos XG Enterprise Firewall schließen, die aktiv von Hackern ausgenutzt wird. Aufmerksam wurde das Unternehmen auf die Schwachstelle durch den Fehlerbericht eines Kunden.
Die unbekannten Angreifer nutzten einen zuvor unbekannte SQL-Injection-Lücke, um auf XG-Firewall-Geräte zuzugreifen. Einer Sicherheitsmeldung von Sophos zufolge richteten sich die Attacken gegen Firewall-Geräte, bei denen das Administrations-Panel oder das User Portal über das Internet erreichbar waren.
Die SQL-Injection-Lücke wiederum nutzten die Hacker, um Schadsoftware einzuschleusen. Die Malware sollte Dateien von der XG Firewall stehlen. Sie enthielten möglicherweise Daten wie Nutzernamen und gehashte Passwörter von Administratoren sowie Anmeldedaten für einen Fernzugriff auf die Firewall.
Sophos zufolge fanden sich keine Hinweise darauf, dass die gestohlenen Daten tatsächlich benutzt wurden, um auf XG-Firewall-Geräte oder irgendetwas jenseits der Firewall zuzugreifen. Auch seien keine Anmeldedaten für Kundensysteme wie Active Directory oder LDAP betroffen.
Der Patch wird Sophos zufolge nun an Geräte verteilt, bei denen die automatische Updatefunktion aktiviert ist. „Dieser Hotfix eliminiert die SQL-Injection-Schwachstelle, was eine weitere Ausnutzung verhindert“, teilte das britische Unternehmen mit. Zudem würden mögliche Folgen eines Angriffs beseitigt. Darüber hinaus fügt das Update ein Feld zum Control Panel hinzu, das über eine mögliche Kompromittierung informiert.
Kunden, deren Geräte gehackt wurden, sollten des Weiteren die Passwörter für Portal- und Geräte-Administratoren sowie alle lokalen Nutzerkonten zurücksetzen und die Geräte neu starten. Zudem sollten die Ports für die Administrator-Zugänge deaktiviert werden, falls sie nicht benötigt werden.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…
Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…
Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…
Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.
Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…