SFOS 17.5 MR12 (doporučení)
Společnost Sophos vydala SFOS v17.5 MR12 pro Sophos XG Firewall. Firmware bude k dispozici manuálním stažením z licenčního portálu. Firmware bude zpřístupněn nejprve prostřednictvím automatické aktualizace pro část zákazníků, později pro všechny.
Novinky
- Security Release
- Fixes SQL injection vulnerability and malicious code execution in XG Firewall/SFOS – podrobnosti ZDE
Vyřešené problémy
- NC-59408 [API Framework, UI Framework] SQLi prevention in hybrid request – ORM fields and mode parameters (CVE-2020-12271)
- NC-58898 [Email] Potential RCE through heap overflow in awarrensmtp (CVE-2020-11503)
- NC-59300 [Email] Blind pre-auth SQLi in spxd on port 8094
- NC-59454 [UI Framework] Enable apache access logs