freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Sophos XG防火墙漏洞曝光,允许黑客获取用户敏感信息
2020-04-28 15:05:38

据外媒报道,安全研究员近日披露,Sophos XG防火墙存在零日漏洞,允许黑客下载并安装一系列恶意脚本执行任意代码获取用户敏感信息

图片来源:Pexels

图片来源:Pexels


据悉,黑客通过检索防火墙中存储的各种数据库内容及运行某些操作系统命令,收集用户名、密码、哈希加密形式及管理员账户密码的SHA256哈希化代码等敏感数据,再将其链接到临时存储防火墙上的文件“Info.xg”中。

?wx_fmt=jpeg

图片来源:Pexels

截至目前,该公司已发布SFOS修复程序,公布入侵指标(IoC)有关攻击活动的技术详细信息,并建议易受攻击的防火墙用户尽快安装最新修复程序检查系统,以免受到攻击。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者