Vulnérabilité de Sophos Web Appliance exploitée dans la nature (CVE-2023-1671)

La CISA a ajouté trois vulnérabilités à son catalogue de vulnérabilités exploitées connues, dont une vulnérabilité critique dans Sophos Web Appliance qui a été corrigée par l’entreprise en avril 2023.

CVE-2023-1671 est une vulnérabilité d’injection de commande pré-auth dans le gestionnaire warn-proceed de Sophos Web Appliance qui permet aux attaquants d’exécuter du code arbitraire.

Sophos Web Appliance est une passerelle web qui fonctionne comme un proxy web et analyse le contenu potentiellement dangereux pour détecter de nombreuses formes de malwares.

La vulnérabilité a été révélée au début du mois d’avril par un chercheur en sécurité externe dans le cadre du programme Sophos bug bounty.

À l’époque, la société a diffusé la mise à jour avec le correctif à tous les clients de Sophos Web Appliance qui n’ont pas désactivé le paramètre « Mise à jour automatique ».

L’entreprise a également pris soin de souligner que Sophos Web Appliance arriverait en fin de vie le 20 juillet 2023 et ne recevrait alors plus de mises à jour de sécurité ou de logiciels.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.