Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Note

Уязвимост в SFOS позволява изпълнение на зловреден код върху хардуерните и виртуални устройства Sophos XG. Потенциално засегнати са всички устройства с достъпен от интернет административен портал (HTTPS услуга) и/или потребителски портал (User Portal).

Обновено - 27/04/2020:
Защитните стени, конфигурирани ръчно, за да публикуват услуга на защитната стена (напр. SSL VPN) от WAN зоната, която споделя същия порт като административният или Потребителския портал (User Portal), също са били уязвими.

Info

Добавено на 22.05.2020 - Sophos продължават да работят върху подобряване на сигурността в Sophos XG и предприемат допълнителни мерки за защита на своите потребители.
В следствие на това автоматично е приложен hotfix - HF052220.1, който ще блокира достъпа до устройството за локалните потребители, които не са сменили своите пароли след 25 Април 2020г.
Забележка - потребителските акаунти, които са синхронизирани през Active Directory (LDAP) не са засегнати от тази промяна.

За пълна информация и детайлно описание на това как да смените лесно паролите на всички локални акаунти - Sophos XG Firewall: Local User Password Reset:

...

Info

Добавено на 06.05.2020 - Sophos предприемат допълнителни мерки за защита, като добавят CAPTCHA :

...