Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-29574 In Ransomware-Kampagnen genutzt

CyberoamOS

Hersteller: Sophos
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die Verwaltungsoberfläche WebAdmin von CyberoamOS, dem Betriebssystem der Cyberoam-Netzwerkgeräte von Sophos. Eingaben, die über diese Weboberfläche entgegengenommen werden, werden nicht ausreichend geprüft, bevor sie in Datenbankabfragen einfließen. Dadurch kann ein Angreifer eigene SQL-Anweisungen einschmuggeln und von der Datenbank ausführen lassen – eine klassische SQL-Injection. Der Angriff funktioniert aus der Ferne über das Netzwerk und erfordert keine Anmeldung und keine gültigen Zugangsdaten. Ein unauthentifizierter Angreifer kann so auf Datenbankinhalte des Geräts zugreifen, sie verändern oder löschen, was je nach gespeicherten Informationen bis zur Kompromittierung der Geräteverwaltung führen kann. Da WebAdmin die zentrale Verwaltungsschnittstelle ist und häufig über das Netz erreichbar gemacht wird, ist der Angriffsweg unmittelbar exponiert. Betroffen ist damit sicherheitsrelevante Netzwerkinfrastruktur, über die der Datenverkehr eines gesamten Netzes läuft.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seines Lebenszyklus bzw. seines Supports erreicht. Der Einsatz sollte eingestellt und das Gerät durch ein unterstütztes Produkt ersetzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.