Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Heliaca 970x120 1

Il cybercrime sta sfruttando attivamente il bug RCE su Sophos Firewall

27 Settembre 2022 15:31

Sophos ha rilasciato una patch per un bug critico in Sophos Firewall e ha avvertito che gli hacker avevano già sfruttato il problema. 

La vulnerabilità è correlata all’iniezione di codice e viene utilizzata principalmente per attacchi mirati alle organizzazioni nella regione dell’Asia meridionale. Sophos ha sottolineato di aver già informato tutte le vittime di quanto stava accadendo.


Banner 600x600 V0.2

Cybersecurity Awareness efficace? Scopri BETTI RHC!
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Red hot cyber ha sviluppato da diversi anni una Graphic Novel (giunta al sesto episodio), l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto.
Contattaci tramite WhatsApp al numero 375 593 1011 per saperne di più e richiedere informazioni oppure alla casella di posta graphicnovel@redhotcyber.com


Supporta Red Hot Cyber 

  1. Seguendo RHC su Google news
  2. Seguendo RHC su Telegram
  3. Seguendo RHC su WhatsApp
  4. Acquistando il fumetto sul Cybersecurity Awareness

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

La vulnerabilità, identificata è nello specifico la CVE-2022-3236 , ed è stata rilevata sul portale degli utenti di amministratore Web di Sophos FirewallIn effetti, il bug consente agli aggressori di ottenere l’esecuzione di codice arbitrario (RCE).

Gli sviluppatori hanno già rilasciato correzioni per tutte le versioni di Sophos Firewall interessate da questo bug (v19.0 MR1, 19.0.1 e precedenti). 

Le patch vengono distribuite automaticamente. 

Si sottolinea che gli amministratori che hanno gli aggiornamenti automatici abilitati non devono intraprendere alcuna azione

Tuttavia, gli utenti di versioni precedenti di Sophos Firewall dovranno eseguire l’aggiornamento all’ultima versione per ricevere la patch per CVE-2022-3236.

Per coloro che per qualche motivo non sono in grado di installare la correzione, viene offerto un metodo di protezione alternativo: è possibile disabilitare temporaneamente l’accesso al Portale utente e al pannello di amministrazione Web di Sophos Firewall tramite Internet. 

Si consiglia di utilizzare VPN e/o Sophos Central invece dell’accesso diretto alla WAN.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks