Sophos Firewall greška nultog dana iskorišćena nedeljama pre popravka

Ranjivost u Sophos Firewall-u, prvi put otkrivena krajem marta i zakrpljena soon kasnije, bio je eksploatisan od strane kineske napredne persistentne pretnje (APT), u nedeljama pre nego što je zakrpa objavljena, otkrivaju izveštaji.

Istraživači iz kompanije za sajber sigurnost Volexity, aktera prijetnje, poznatog kao DriftingCloud, eksploatirali su CVE-2022-1040 od ​​početka marta, protiv brojnih neimenovanih entiteta. Koristio ga je da zaobiđe autentifikaciju i pokrene proizvoljni kod na krajnjim tačkama žrtve. Greška utiče na korisnički portal i web admin Sophos Firewall-a, a akteri prijetnje uspjeli su instalirati backdoors webshell-a i drugi zlonamjerni softver.

izvor