Sophos發布了緊急補丁 黑客正在利用零日Sophos防火牆

2020-12-09 E安全

E安全4月28日訊,近日據外媒報導,網絡安全公司Sophos於周六發布了緊急安全更新,以修補XG企業防火牆產品中的一個零日漏洞,該漏洞被已被黑客利用。據了解,黑客針對的是Sophos XG Firewall設備,由於這些設備的管理HTTPS服務或用戶門戶控制面板暴露在網際網路上。

同時,Sophos在安全通報中表示,該零日漏洞攻擊利用了一個未知的SQL注入漏洞來訪問暴露的XG設備。黑客先利用SQL注入漏洞在設備上下載了有效負載,接著入侵者藉助此有效負載從XG防火牆竊取了文件。據悉,被盜的數據可能包括防火牆設備管理員、防火牆門戶網站管理員以及用於遠程訪問設備的用戶帳戶密碼信息。

不過,Sophos表示,客戶的其他外部身份驗證系統(例如AD或LDAP)的密碼不受影響。該公司還表示,目前調查沒有發現任何證據表明黑客已經使用了竊取的密碼來訪問XG防火牆設備或防火牆以外的任何系統。

據悉,Sophos還表示,補丁已推送到客戶設備,並已經推動了自動更新,他們準備修補所有啟用了自動更新功能的XG防火牆。Sophos還稱,此修補程序消除了SQL的注入漏洞,該修復阻止了黑客的進一步利用,並清除了攻擊中的所有殘餘。同時,該安全更新還將在XG Firewall控制面板中添加一個特殊框,以讓設備所有者知道其設備是否受到威脅。

對於遭受設備入侵的公司,Sophos建議採取一系列步驟,包括密碼重置和設備重啟:

重置門戶網站管理員和設備管理員帳戶重新啟動XG設備重置所有本地用戶帳戶的密碼建議為可能已重用XG憑據的所有帳戶重設密碼

相關焦點

  • 黑客正在利用 Sophos 防火牆 0DAY 漏洞
    作者:安華金和網絡安全公司 Sophos 於周六發布了緊急安全更新,以修補 XG 企業防火牆產品中的一個零日漏洞,該漏洞被黑客廣泛濫用。Sophos 表示,在收到一位客戶的報告後,它於 4 月 22 日(星期三)晚首次得知了該漏洞。客戶報告看到「在管理界面中可見的可疑欄位值」。
  • 攻擊者利用Sophos防火牆中的0-day代碼執行漏洞
    安全公司Sophos的官員周日表示,該公司一個被頻繁使用的防火牆的用戶遭到了0-day攻擊,其目的是竊取用戶名、密碼保護密碼和其他敏感數據。經過充分研究和開發的攻擊利用了Sophos XG Firewall的完全修補版本中的SQL注入漏洞。
  • 黑客正積極利用多個WordPress插件零日漏洞
    黑客正積極利用多個WordPress插件零日漏洞 站長之家(ChinaZ.com) 3月2日 消息:到目前為止,WordPress是網際網路上使用最廣泛的網站建站技術。
  • 谷歌發布2019 年政府黑客攻擊報告 零日漏洞攻擊目標更為明顯
    據外媒報導,近日,谷歌發布報告稱,2019 年向用戶發出了大約 4 萬次國家支持黑客攻擊的警告,受到攻擊的帳號所有者主要為政府官員、記者、異議人士和地緣競爭對手。 同時,與 2018 年相比,警告數量減少了 25% ,這一下降的原因可能是谷歌實施的防禦措施的效率提高,但依舊不能低估攻擊複雜程度的風險。
  • 機器學習算法進入深網和暗網,鎖定零日漏洞
    一個惡意軟體的誕生2015年2月,微軟發現了Windows作業系統中一個嚴重的漏洞,這可能會讓黑客遠程操控目標計算機。該漏洞影響範圍巨大,包括了Vista、Win7、Win8及其他伺服器系統。微軟隨後立即發布了補丁,但是漏洞的細節很快在整個黑客社區傳播開來。
  • 27屆DEFCON黑客大會:4G熱點設備頻曝零日漏洞
    搞滲透測試的網絡安全廠商Pen Test Partners在上周舉行的DEFCON黑客大會上,披露了多個品牌的4G移動熱點設備的安全漏洞,同時指責這些設備製造商未來都會生產5G設備,但他們卻並不注重這些設備的安全性。
  • IOS 9.3.5緊急發布背後真相:NSO使用iPhone 0day無需點擊遠程攻破...
    加拿大多倫多大學蒙克全球事務學院下屬的公民實驗室(Citizen Lab)與美國加州舊金山移動安全公司Lookout發布最新報告顯示,有一種間諜軟體能夠利用ios系統中多年存在的三種「零日漏洞」,通過誘使iPhone用戶點擊文本信息中的連結,幫助接管該用戶的智慧型手機
  • 蘋果手機遭受黑客攻擊 點個連結就被監聽
    比如說你找到了蘋果系統內核中的零日漏洞,你就可以獲得5萬美元的獎金。蘋果公司表示,「bug 賞金計劃」的目的是發現零日漏洞——這是一種公司自己不知道,但會被攻擊者利用的安全漏洞——隨著iOS安全性的日益提升 ,發現這種漏洞已經變得越發困難。外部研究人員可以為零日漏洞的查找提供有價值的線索,當然蘋果也希望為他們付出的時間和精力提供一些酬勞。
  • 谷歌發布 2019 年政府黑客攻擊報告:近 4 萬次警告,黑客攻擊對象更...
    雷鋒網消息,據外媒報導,近日,谷歌發布報告稱,2019 年向用戶發出了大約 4 萬次國家支持黑客攻擊的警告,受到攻擊的帳號所有者主要為政府官員、記者、異議人士和地緣競爭對手。同時,與 2018 年相比,警告數量減少了 25% ,這一下降的原因可能是谷歌實施的防禦措施的效率提高,但依舊不能低估攻擊複雜程度的風險。
  • 微軟稱伊朗黑客正在利用今年危害性最大的Zerologon漏洞
    微軟周一表示,伊朗國家支持的黑客目前正在現實世界的黑客活動中利用Zerologon漏洞。
  • Sophos系統組態不當致客戶資料曝險
    今年4月Sophos通知用戶,旗下企業防火牆產品XG Firewall一個之前未發現的資料隱碼(SQL injection)漏洞遭到黑客開採並植入惡意程序以竊取防火牆中的文件,多家客戶受到影響。
  • 緊急提醒!這種電腦病毒全球大爆發!中國多所大學校園網被黑
    黑客索要每家醫院300比特幣(接近400萬人民幣)的贖金,否則將刪除所有資料.... 現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案.. 英國國家網絡安全部門正在調查,現在攻擊仍在進行中...
  • 緊急!比特幣病毒全球大爆發!中國多所大學學生遭勒索!浙江部分高校已中招(附預防補救方法)
    黑客索要每家醫院300比特幣(接近400萬人民幣)的贖金,否則將刪除所有資料.... 現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案.. 英國國家網絡安全部門正在調查,現在攻擊仍在進行中...
  • 微軟四月發布5個最高"嚴重"級別 安全補丁
    微軟四月發布5個最高"嚴重"級別 安全補丁 央視國際 www.cctv.com  2007年04月12日 15:07 來源:賽迪網   4月 11日,微軟公布四月份信息安全更新,在發布的6個安全補丁中,其中5個被定義為最高的「嚴重」(Critical)級別。
  • iPhone遭遇最強烈的黑客攻擊:密碼、位置,敏感數據都洩露
    谷歌安全團隊一共找到了14處弱點,可以組成5個漏洞利用鏈。5條鏈,攻擊對象覆蓋了從iOS 10到iOS 12的各種版本。黑慄子 發自 凹非寺量子位 報導 | 公眾號 QbitAI谷歌的安全團隊Project Zero,發現了一波針對iPhone的強大黑客攻擊:不需要向用戶發送什麼奇怪連結,只要把正常網站修飾一下,等iPhone用戶點進去,就能把惡意軟體植入他們的手機。然後,就是翻遍各種信息:鑰匙串、位置數據、聊天數據、聯繫人數據等等。各種有助於盜取帳戶密碼的信息,黑客都能掌握。
  • Windows 勒索病毒最全攻略、補丁下載
    與以往不同的是,這次的新變種病毒添加了NSA(美國國家安全局)黑客工具包中的「永恆之藍」0day漏洞利用,通過445埠(文件共享)在內網進行蠕蟲式感染傳播。沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。
  • 緊急!這種病毒全球大爆發,團團帶你防範勒索病毒攻擊!
    近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。
  • 柏林第七日:《公社》獲高評價《零日》口碑平平
    柏林第七日:《公社》獲高評價《零日》口碑平平 時間:2016.02.18 來源:1905電影網 作者:雲貓貓