Sophos Firewall Zero-Day-Bug ausgenutzt Wochen vor Behebung

Eine Schwachstelle in der Sophos Firewall, die erstmals Ende März entdeckt und gepatcht wurde soon Danach wurde es in den Wochen vor der Veröffentlichung des Patches von einer chinesischen Advanced Persistent Threat (APT) ausgenutzt, wie Berichte ergeben haben.

Forscher des Cybersicherheitsunternehmens Volexity, des als DriftingCloud bekannten Bedrohungsakteurs, nutzten den CVE-2022-1040 seit Anfang März gegen eine Reihe von namenlosen Entitäten aus. Es benutzte es, um die Authentifizierung zu umgehen und beliebigen Code auf den Endpunkten der Opfer auszuführen. Der Fehler betrifft das Benutzerportal und den Webadmin der Sophos Firewall, und die Angreifer haben es geschafft, Webshell-Hintertüren und andere Malware zu installieren.

Quelle