【资安日报】12月13日,逾1,400台开源防火墙系统pfSense存在高风险漏洞,有可能被攻击者串连,远端在防火墙上执行任意程式码

12月12日有许多软体开发商推出本月的例行更新,而其中相当值得留意的部分,是有关防火墙漏洞的细节揭露。其中,包含了开源防火墙系统pfSense的漏洞,以及Sophos破例提供已届生命周期终止(EOL)修补程式的情况。

其中,比较值得留意的是pfSense的漏洞,原因是研究人员揭露的3个漏洞可被串连,而有机会让攻击者在防火墙上执行任意程式码。

 

【攻击与威胁】