Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-29574

CyberoamOS

Hersteller: Sophos
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der WebAdmin-Oberfläche von CyberoamOS (CROS), dem Betriebssystem der Sophos-Sicherheits-Appliances. Es handelt sich um eine SQL-Injection: Der Verwaltungsbereich verarbeitet Eingaben so unsicher, dass ein Angreifer eigene SQL-Anweisungen in die Datenbankabfragen einschleusen und vom System ausführen lassen kann. Ausnutzen lässt sich der Fehler aus der Ferne und ohne jede Anmeldung – ein unauthentifizierter Angreifer benötigt also weder Zugangsdaten noch eine bestehende Sitzung. Über die eingeschleusten Befehle kann er beliebige Datenbankinhalte auslesen oder verändern und sich so unautorisiert Zugriff auf das Gerät verschaffen. Da die WebAdmin-Oberfläche der zentralen Verwaltung dient und häufig über das Netz erreichbar ist, stellt sie einen besonders exponierten Angriffspunkt dar. Betroffen sind die mit CyberoamOS betriebenen Appliances, die als Sicherheits-Gateway am Netzwerkrand eingesetzt werden.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seiner Lebens- bzw. Wartungsdauer erreicht. Der Einsatz sollte eingestellt und das Gerät außer Betrieb genommen werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.