27.09.2022 | Киберпреступники активно используют RCE-уязвимость нулевого дня в брандмауэрах Sophos |
Уязвимость, отслеживаемая под идентификатором CVE-2022-3236 (имеет оценку 9.8 по шкале CVSS), затрагивает Sophos Firewall v19.0 MR1 (19.0.1) и старше. Дыра в защите позволяет выполнить инъекцию кода в компонентах User Portal и Webadmin, что может привести к удаленному выполнению кода злоумышленником. Согласно заявлению компании, аналитики засекли использование CVE-2022-3236 в атаках на несколько конкретных организаций, расположенных в Южной Азии. Sophos также предложила обходной путь для тех, кто не может установить обновление: нужно отключить User Portal и Webadmin от интернета. А лучшим решением будет обновление до последней поддерживаемой версии:
Напомним, брандмауэры Sophos уже не в первый раз становятся целью хакеров в этом году. Ранее была обнаружена другая опасная брешь в защите Sophos Firewall, позволяющая выполнить удаленный код. Тогда ей оказалась уязвимость обхода аутентификации (CVE-2022-1040), содержащаяся в пользовательском портале и в областях web-администрирования межсетевого экрана Sophos. |
Проверить безопасность сайта