Voltar para o Labs
Alerta de Segurança

CVE-2023-1671

Sobre

Uma vulnerabilidade de injeção de comando pré-autenticação no handler warn-proceed do Sophos Web Appliance anterior à versão 4.3.10.4 permite a execução de código arbitrário.

Fraqueza (CWE):CWE-77

Análise do analista Rainforest

Uma injeção de comando pré-autenticação no handler warn-proceed do Sophos Web Appliance permite que um atacante não autenticado passe metacaracteres de shell para um parâmetro usado na montagem de um comando de sistema. Como o handler é acessível sem login, uma única requisição HTTP forjada executa código arbitrário no appliance com os privilégios do serviço afetado, dando ao atacante um ponto de apoio em um dispositivo que inspeciona e faz proxy do tráfego web dos usuários.

Um secure web gateway é um alvo de alto valor justamente porque fica em linha para a navegação de saída: ele termina conexões, vê o texto plano do tráfego que descriptografa e é confiável para todos os clientes por trás dele, então o controle do appliance significa visibilidade e manipulação do tráfego web de uma organização. O Sophos Web Appliance, além disso, chegou ao fim de vida pouco depois desta divulgação, o que aumenta o risco para quem ainda o executa, já que a ausência de suporte contínuo não fecha problemas futuros. Aplique a correção para versões anteriores a 4.3.10.4, mantenha a interface de gerenciamento fora de redes não confiáveis e, se o produto estiver além do fim de vida no seu ambiente, priorize desativá-lo em vez de aplicar patch.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-1671?

Uma vulnerabilidade de injeção de comando pré-autenticação no handler warn-proceed do Sophos Web Appliance anterior à versão 4.3.10.4 permite a execução de código arbitrário.

Qual a gravidade de CVE-2023-1671?

CVE-2023-1671 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2023-1671 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-1671?

Os avisos públicos listam como afetados: web appliance. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-1671?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email