近日,我中心收到一则漏洞安全通告,通告披露了Sophos Firewall存在代码注入漏洞,该漏洞源于用户门户和 Webadmin 中的代码问题,攻击者可利用该漏洞构造恶意数据执行远程代码注入攻击,最终导致远程代码执行。
漏洞编号:CVE-2022-3236,威胁等级:高危。
影响版本:Sophos Firewall≤ v19.0 MR1 (19.0.1)。
官方修复建议 :
当前官方已发布最新的支持版本,建议受影响的用户及时升级到最新版本。下载链接如下:
https://www.sophos.com/en-us/support/downloads/firewall-installers
信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2022年9月29日