Von Sophos wurden aktuell Patches herausgegeben, die eine Schwachstelle im User Portal und im Webamin, welche ohne Authentifizierung ausgenutzt werden kann, schließen. Angreifer können diese Schwachstellen nutzen, um beliebigen (Schad-)Code auszuführen.
Bitte die jeweils vom Hersteller empfohlenen Version installieren. Falls dies nicht möglich ist, sollte der Zugriff auf das Benutzer Portal und den Webadmin zumindest via WAN deaktiviert werden.
Einschätzung der Bedrohung:
Bisher ist uns noch nicht bekannt, dass die Schwachstellen bereits aktiv ausgenutzt werden, dies kann sich aber jederzeit ändern.
Unsere Expert*innen im ACP Systems Operations Center (SOC) stehen Ihnen mit Rat und Tat zur Seite. Teilen Sie uns einfach über nachfolgendes Formular mit, bei welchem Problem wir Ihnen helfen können.