Sophos Firewall存在安全漏洞(CVE-2022-3236),請儘速確認並進行更新

內容說明:
研究人員發現Sophos Firewall作業系統之使用者入口(User Portal)與網頁管理介面(Webadmin)存在程式碼注入漏洞(CVE-2022-3236),導致攻擊者得以利用該漏洞自遠端執行程式。

受影響版本如下:
Sophos Firewall v19.0 MR1(19.0.1)(含)以前版本

建議措施:
1.目前Sophos官方已針對此漏洞釋出更新程式,請各機關可聯絡設備維護廠商進行版本更新,並確認更新至v18.5MR5(18.5.5)、v19.0MR2(19.0.2)或v19.5GA以上版本,若為更舊之版本則需更新到前述支援之版本再安裝修補程式。
2.另可登入網頁管理介面並啟用「允許自動安裝修補程式(Allow automatic installation of hotfixes)」功能,設備將每隔30分鐘檢查一次並自動安裝新修補程式,即可完成安裝此漏洞之修補程式。
3.安裝修補程式後,可透過以下官方網站說明檢視確認,如為 HF092122.1或更大的數值即為完成修補(https://support.sophos.com/support/s/article/KB-000044539?language=en_US)。
4.若未能及時修補漏洞,可使用VPN或Sophos Central進行遠端連線與管理,以確保Sophos Firewall之網頁管理介面不暴露於廣域網路(WAN)中,以提升遠端存取安全性。

 
參考資料:
1.https://www.sophos.com/en-us/security-advisories/sophos-sa-20220923-sfos-rce
2.https://www.ithome.com.tw/news/153252
3.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3236
4.https://nvd.nist.gov/vuln/detail/CVE-2022-3236