Sophos Firewall zero-day bug exploited weeks before fix

XNUMX월 말에 처음 발견되어 패치된 Sophos 방화벽의 취약점 soon 그 후, 패치가 출시되기 몇 주 전에 중국 APT(Advanced Persistent Threat)에 의해 악용되었다는 보고서가 공개되었습니다.

DriftingCloud로 알려진 위협 행위자이자 사이버 보안 회사인 Volexity의 연구원들은 2022월 초부터 이름 없는 여러 엔티티에 대해 CVE-1040-XNUMX을 악용했습니다. 인증을 우회하고 피해자의 엔드포인트에서 임의의 코드를 실행하는 데 사용했습니다. 이 결함은 Sophos Firewall의 사용자 포털 및 Webadmin에 영향을 미치며 위협자는 웹쉘 백도어 및 기타 멀웨어를 설치하는 데 성공했습니다.

출처