Sicherheitsupdate: Firmware-Bug gefährdet XG Firewalls von Sophos
Angreifer könnten über ein Schlupfloch in Sophos XG Firewalls Schadcode in Netzwerken ausführen.
Um den Schutz von Sophos XG Firewalls aufrechtzuerhalten, sollten Admins nun veröffentlichte Hotfixes installieren. Damit schließt der Anbieter von Antiviren-Produkten eine Sicherheitslücke.
In einer Meldung warnt Sophos, dass wenn entfernte Angreifer erfolgreich an der Schwachstelle (CVE-2020-11503) ansetzen, Schadcode in Netzwerke gelangen könnte. Grund dafür soll ein Problem in der Komponente awarrensmtp sein, das zu einem Speicherfehler (heap overflow) führt. Konkret betroffen sind alle XG Firewalls bis einschließlich Version 17.5 MR11.
Bislang steht eine Einstufung des Angriffsrisikos noch aus. In der Regel erhalten Remote-Code-Execution-LĂĽcken eine hohe beziehungsweise kritische Einstufung.
Firewalls aktualisieren
Hotfixes gibt es für die Firmwares 17.0, 17.1, 17.5, 17.5 MR11 und 18.0. Wer eine ältere Version einsetzt, sollte diese upgraden. Admins, die die automatische Installation von Hotfixes installiert haben, sollten aus Sicherheitsgründen den Versionsstand prüfen. (des)