CVE-2024-12728: falha crítica em Sophos Firewall
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Sophos Firewall versões anteriores a 20.0 MR3 possuem credenciais SSH fracas que podem permitir a um atacante ganhar acesso privilegiado ao firewall. Isso é crítico porque o firewall é um dispositivo essencial de segurança que protege sua rede.
Vulnerabilidade de credenciais fracas (CWE-1391) no Sophos Firewall < 20.0.3 permite acesso SSH privilegiado não autorizado sem necessidade de contornar autenticação. A falha afeta credenciais padrão ou insuficientemente endurecidas, possibilitando que atacantes remotos estabeleçam sessões autenticadas com privilégios elevados na interface de gerenciamento do firewall.
No mesmo produto, das mais perigosas para as menos.