Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Sophos corrige 3 vulnérabilité dans son Firewall
#1
Lightbulb 
Sophos a corrigé trois vulnérabilités dans son produit Sophos Firewall qui pourraient permettre à des acteurs malveillants non authentifiés de réaliser des injections SQL, d'exécuter du code à distance (RCE) et d'obtenir un accès SSH privilégié aux appareils.

Les vulnérabilités concernent les versions 21.0 GA (21.0.0) et antérieures de Sophos Firewall. L'entreprise a déjà publié des correctifs temporaires et permanents via des mises à jour du firmware.

Résumé des vulnérabilités :

- CVE-2024-12727 : Une vulnérabilité d'injection SQL avant authentification dans la fonctionnalité de protection des e-mails. Si une configuration spécifique de Secure PDF eXchange (SPX) est activée en combinaison avec le mode Haute Disponibilité (HA), cela permet un accès à la base de données de rapports, pouvant entraîner une exécution de code à distance (RCE).

- CVE-2024-12728 : La phrase secrète suggérée et non aléatoire pour l'initialisation des clusters HA SSH reste active après le processus, rendant les systèmes où SSH est activé vulnérables à des accès non autorisés à cause de credentials prévisibles.

- CVE-2024-12729 : Un utilisateur authentifié peut exploiter une vulnérabilité d'injection de code dans le portail utilisateur. Cela permet aux attaquants disposant de credentials valides d'exécuter du code arbitraire à distance, augmentant le risque d'escalade de privilèges ou d'autres exploitations.

Sophos indique que la vulnérabilité CVE-2024-12727 affecte environ 0,05 % des appareils firewall ayant la configuration spécifique nécessaire à son exploitation. Quant à la vulnérabilité CVE-2024-12728, elle affecte environ 0,5 % des appareils.

Correctifs disponibles :

CVE-2024-12727 :
- Correctifs temporaires : Disponibles depuis le 17 décembre pour les versions 21 GA, v20 GA, v20 MR1, v20 MR2, v20 MR3, v19.5 MR3, v19.5 MR4 et v19.0 MR2.
- Correctif permanent : Introduit dans la version v21 MR1 et les versions ultérieures.

CVE-2024-12728 :
- Correctifs temporaires : Publiés entre le 26 et le 27 novembre pour les versions v21 GA, v20 GA, v20 MR1, v19.5 GA, v19.5 MR1, v19.5 MR2, v19.5 MR3, v19.5 MR4, v19.0 MR2 et v20 MR2.
- Correctif permanent : Disponible dans les versions v20 MR3, v21 MR1 et les versions ultérieures.

 CVE-2024-12729 :
- Correctifs temporaires : Publiés entre le 4 et le 10 décembre pour les versions v21 GA, v20 GA, v20 MR1, v20 MR2, v19.5 GA, v19.5 MR1, v19.5 MR2, v19.5 MR3, v19.5 MR4, v19.0 MR2, v19.0 MR3 et v20 MR3.
- Correctif permanent : Disponible dans les versions v21 MR1 et plus récentes.

Pour savoir comment appliquer les correctifs de Sophos Firewall et vérifier leur installation, référez-vous au document KBA-000010084.

Mesures de mitigation :

Pour ceux qui ne peuvent pas appliquer les correctifs ou mettre à jour, Sophos propose des solutions pour atténuer les risques associés aux vulnérabilités :

- CVE-2024-12728 :
- Limiter l'accès SSH au lien HA dédié, physiquement séparé des autres trafics réseau.
- Réinitialiser la configuration HA avec une phrase secrète personnalisée, suffisamment longue et aléatoire.
- Désactiver SSH sur l'interface WAN pour la gestion à distance et utiliser Sophos Central ou un VPN.

- CVE-2024-12729 :
- Veiller à ce que les interfaces User Portal et Webadmin ne soient pas exposées au WAN.

Ces mesures contribuent à réduire les risques d'exploitation en attendant les mises à jour.


Sources :
https://www.bleepingcomputer.com/news/se...tion-flaw/
https://www.sophos.com/en-us/security-ad...9-sfos-rce
https://www.cisecurity.org/advisory/mult...n_2024-140
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • EnZ0
Répondre


Messages dans ce sujet
Sophos corrige 3 vulnérabilité dans son Firewall - par Omnous_Luminae - 20-12-2024, 15:54

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 221 12-02-2025, 10:11
Dernier message: Marco
  Vulnérabilité critique dans les VPN Ivanti apollon 1 259 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 273 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 343 07-01-2025, 07:16
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 314 18-12-2024, 07:49
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 266 25-11-2024, 13:55
Dernier message: EnZ0
  Vulnérabilité Safari Juanito 1 305 08-11-2024, 08:22
Dernier message: EnZ0
Information Des robots humanoïdes dans des usines Er1gon359 1 303 18-10-2024, 07:06
Dernier message: EnZ0
  Cyberattaque dans un réseaux d'eaux Chicago5161 1 284 10-10-2024, 16:00
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)