{"id":103070,"date":"2023-01-20T12:03:06","date_gmt":"2023-01-20T11:03:06","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/plus-de-4-000-pare-feu-sophos-sont-toujours-affectes-par-cette-vulnerabilite\/"},"modified":"2023-08-17T19:22:43","modified_gmt":"2023-08-17T18:22:43","slug":"plus-de-4-000-pare-feu-sophos-sont-toujours-affectes-par-cette-vulnerabilite","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/fr\/blog\/plus-de-4-000-pare-feu-sophos-sont-toujours-affectes-par-cette-vulnerabilite\/","title":{"rendered":"Plus de 4 000 pare-feu Sophos sont toujours affect\u00e9s par cette vuln\u00e9rabilit\u00e9"},"content":{"rendered":"\n<p>Les chercheurs en s\u00e9curit\u00e9 de <a href=\"https:\/\/vulncheck.com\/blog\/sophos-cve-2022-3236\" target=\"_blank\" rel=\"noreferrer noopener\">VulnCheck<\/a> ont constat\u00e9 que de nombreux administrateurs r\u00e9seau dans le monde n&rsquo;ont pas encore mis \u00e0 jour leur Sophos Firewall. Ils ont trouv\u00e9 environ 88 000 pare-feu accessibles via Internet, dont des milliers sont vuln\u00e9rables \u00e0 une faille de s\u00e9curit\u00e9 critique.<\/p>\n\n<p>Le Utilisateur d&rsquo;environ <a href=\"https:\/\/www.shodan.io\/search?query=title%3A%22Sophos%22+html%3A%22Without+JavaScript+support+user+portal+will+not+work.%22\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">78&rsquo;000 pare-feux<\/a> est accessible via Internet et pour <a href=\"https:\/\/www.shodan.io\/search?query=title%3A%22Sophos%22+html%3A%22Without+JavaScript+support+web+console+will+not+work.%22\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">10&rsquo;000 pare-feux<\/a>, il est m\u00eame possible d&rsquo;acc\u00e9der au login Web-Admin. Mais le <a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-sfos-update-nouvelles-fonctionnalites-dans-la-v18-0-3-mr3\/\">SFOS version 18.0 MR3<\/a> en est activement averti dans le backend.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" data-id=\"102974\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-1024x743.jpg\" alt=\"\" class=\"wp-image-102974\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-1024x743.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-scaled-64x46.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-300x218.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-768x557.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-1536x1114.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-2048x1485.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-webadmin-600x435.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">UserPortal<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" data-id=\"102969\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-1024x743.jpg\" alt=\"\" class=\"wp-image-102969\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-1024x743.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-scaled-64x46.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-300x218.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-768x557.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-1536x1114.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-2048x1485.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-user-portal-600x435.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">WebAdmin<\/figcaption><\/figure>\n<\/figure>\n\n<p>Depuis septembre 2022, <a href=\"https:\/\/support.sophos.com\/support\/s\/article\/KB-000044711?language=en_US\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Hotfix et les correctifs de s\u00e9curit\u00e9 sont disponibles depuis d\u00e9cembre<\/a>. Les chercheurs conseillent aux administrateurs de v\u00e9rifier non seulement l&rsquo;\u00e9tat de la version, mais aussi les fichiers journaux pour d\u00e9tecter d&rsquo;\u00e9ventuelles compromissions.<\/p>\n\n<p>Nous avons d\u00e9j\u00e0 \u00e9voqu\u00e9 par le pass\u00e9 les failles de s\u00e9curit\u00e9 du Sophos Firewall<a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-sfos-sql-injection-gap-resolved\/\">(Sophos SFOS SQL Injection<\/a>) et les mesures que nous recommandons pour qu&rsquo;il ne soit pas si facilement accessible via Internet.<\/p>\n\n<p>La vuln\u00e9rabilit\u00e9, connue sous le nom de <a href=\"https:\/\/www.sophos.com\/en-us\/security-advisories\/sophos-sa-20220923-sfos-rce\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2022-3236<\/a>, permet aux pirates d&rsquo;ex\u00e9cuter un code malveillant et est consid\u00e9r\u00e9e comme extr\u00eamement critique. Les chercheurs conseillent aux administrateurs de v\u00e9rifier non seulement l&rsquo;\u00e9tat de la version, mais aussi les fichiers journaux pour d\u00e9tecter d&rsquo;\u00e9ventuelles compromissions. <\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-2 is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"767\" data-id=\"102981\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available-1024x767.jpg\" alt=\"\" class=\"wp-image-102981\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available-1024x767.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available-64x48.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available-300x225.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available-768x576.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available-1536x1151.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available-600x450.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-versions-with-a-hotfix-available.jpg 1900w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Sophos Firewalls avec versions pour lesquelles un hotfix est disponible<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-1024x748.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"748\" data-id=\"102982\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-1024x748.jpg\" alt=\"\" class=\"wp-image-102982\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-1024x748.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-64x47.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-300x219.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-768x561.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-1536x1122.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions-600x438.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewalls-using-vulnerable-versions.jpg 1892w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">Sophos Firewalls avec des versions vuln\u00e9rables<\/figcaption><\/figure>\n<figcaption class=\"blocks-gallery-caption wp-element-caption\"><strong>Source: <strong>VulnCheck<\/strong><\/strong><\/figcaption><\/figure>\n\n<p>Plus de 99 % des pare-feu Sophos accessibles via Internet n&rsquo;ont pas \u00e9t\u00e9 mis \u00e0 jour avec des versions contenant le correctif officiel pour CVE-2022-3236&Prime;, \u00e9crit Jacob Baines, chercheur de VulnCheck. Cependant, environ 93 % des syst\u00e8mes utilisent des versions pour lesquelles un correctif est disponible, et le comportement standard du pare-feu consiste \u00e0 t\u00e9l\u00e9charger et \u00e0 appliquer automatiquement les correctifs (\u00e0 moins qu&rsquo;un administrateur ne l&rsquo;ait d\u00e9sactiv\u00e9). Il est probable que presque tous les pare-feu susceptibles de recevoir un hotfix en ont re\u00e7u un.  <\/p>\n\n<p>Cela signifie que plus de 4 000 pare-feu (soit environ 6 % des pare-feu Sophos expos\u00e9s \u00e0 Internet) fonctionnent encore sur des versions qui n&rsquo;ont pas re\u00e7u de hotfix et sont donc vuln\u00e9rables. Cela correspond \u00e0 environ 6 % de tous les pare-feu Sophos, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 VulnCheck, se basant sur des chiffres tir\u00e9s d&rsquo;une recherche sur Shodan. <\/p>\n\n<p>Donc, t\u00e9l\u00e9chargez et installez la <a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-firewall-v19-5-toutes-les-nouvelles-fonctionnalites-de-cette-mise-a-jour\/\">version 19.5de Sophos Firewall<\/a> et v\u00e9rifiez que le <a href=\"https:\/\/support.sophos.com\/support\/s\/article\/KB-000044539?language=en_US\" target=\"_blank\" rel=\"noopener\">hotfix a \u00e9t\u00e9 install\u00e9 automatiquement<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en s\u00e9curit\u00e9 de VulnCheck ont constat\u00e9 que de nombreux administrateurs r\u00e9seau dans le monde n&rsquo;ont pas encore mis \u00e0 jour leur Sophos Firewall. Ils ont trouv\u00e9 environ 88 000 pare-feu accessibles via Internet, dont des milliers sont vuln\u00e9rables \u00e0 une faille de s\u00e9curit\u00e9 critique. Le Utilisateur d&rsquo;environ 78&rsquo;000 pare-feux est accessible via Internet [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":102965,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[371],"tags":[],"class_list":["post-103070","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/103070","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/comments?post=103070"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/103070\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media\/102965"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=103070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/categories?post=103070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/tags?post=103070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}