Sophos XG Firewall 장치에서 2020-04-25 이전의 SFOS 17.0, 17.1, 17.5 및 18.0에 SQL injection 문제가 발견되었으며, 이는 2020년 4월 실제 환경에서 악용되었습니다. WAN 영역에 관리(HTTPS) 서비스 또는 User Portal이 노출되도록 구성된 장치가 영향을 받았습니다. 공격에 성공하면 원격 코드 실행이 발생하여 로컬 장치 관리자, 포털 관리자 및 원격 접근에 사용되는 사용자 계정의 사용자 이름과 해시된 비밀번호가 유출되었을 수 있습니다. 단, 외부 Active Directory 또는 LDAP 비밀번호는 해당하지 않습니다.
Sophos XG Firewall 장치에서 2020-04-25 이전의 SFOS 17.0, 17.1, 17.5 및 18.0에 SQL injection 문제가 발견되었으며, 이는 2020년 4월 실제 환경에서 악용되었습니다. WAN 영역에 관리(HTTPS) 서비스 또는 User Portal이 노출되도록 구성된 장치가 영향을 받았습니다. 공격에 성공하면 원격 코드 실행이 발생하여 로컬 장치 관리자, 포털 관리자 및 원격 접근에 사용되는 사용자 계정의 사용자 이름과 해시된 비밀번호가 유출되었을 수 있습니다. 단, 외부 Active Directory 또는 LDAP 비밀번호는 해당하지 않습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A SQL injection issue was found in SFOS 17.0, 17.1, 17.5, and 18.0 before 2020-04-25 on Sophos XG Firewall devices, as exploited in the wild in April 2020. This affected devices configured with either the administration (HTTPS) service or the User Portal exposed on the WAN zone. A successful attack may have caused remote code execution that exfiltrated usernames and hashed passwords for the local device admin(s), portal admins, and user accounts used for remote access (but not external Active Directory or LDAP passwords)