Share
Beitragsbild zu Sicherheitslücke in Sophos-Access-Points geschlossen

Sicherheitslücke in Sophos-Access-Points geschlossen

10. September 2025

Sophos hat eine kritische Schwachstelle in der Firmware seiner AP6 Series Wireless Access Points behoben. Die Sicherheitslücke (CVE-2025-10159) ermöglichte es Angreifern, die Authentifizierung zu umgehen und über die Verwaltungs-IP Administratorrechte zu erlangen. Entdeckt wurde das Problem im Rahmen interner Sicherheitstests des Unternehmens.

Für Kunden, die automatische Updates aktiviert haben, besteht kein Handlungsbedarf. Wer auf automatische Aktualisierungen verzichtet, muss die Firmware manuell auf den aktuellen Stand bringen.

Betroffen sind alle Versionen der Firmware für die AP6-Serie vor 1.7.2563 (MR7). Der Fix ist seit dem 11. August 2025 in dieser Version enthalten. Nutzer älterer Versionen sollten ein Upgrade durchführen, um die Lücke zu schließen und weiterhin Schutz vor Angriffen zu gewährleisten.

Zugehörige Informationen

https://www.cve.org/CVERecord?id=CVE-2025-10159

https://community.sophos.com/sophoswireless/b/blog/posts/sophos-ap6-series-wireless-update-maintenance-release-mr-7-version-1-7-2563

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weitere Tipps & Themen


Bild/Quelle: https://depositphotos.com/de/home.html

Folgen Sie uns auf X

Folgen Sie uns auf Bluesky