Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-1040

Firewall

Hersteller: Sophos
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das User Portal und die Verwaltungsoberfläche Webadmin der Sophos Firewall. Beide Komponenten dienen dazu, sich am Gerät anzumelden – das User Portal für Endanwender etwa für VPN-Zugänge, das Webadmin für die Administration. Aufgrund eines Fehlers in der Authentifizierung lässt sich diese Anmeldung umgehen: Ein Angreifer kann die Identitätsprüfung aushebeln, ohne über gültige Zugangsdaten zu verfügen. Ausnutzbar ist der Defekt aus der Ferne über das Netzwerk. In der Folge kann der Angreifer eigenen Code auf der Firewall ausführen und so die Kontrolle über das Gerät erlangen. Da eine Firewall an der Netzwerkgrenze steht und ihre Anmeldeoberflächen häufig aus dem Internet erreichbar sind, ist dieser Angriffsweg besonders exponiert. Gelingt die Übernahme, ist nicht nur das einzelne Gerät betroffen, sondern die gesamte über die Firewall geschützte Netzwerkverbindung.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.