Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Уязвимость нулевого дня в межсетевых защитных экранах Sophos активно эксплуатируется в кибератаках
#уязвимость нулевого дня
Уязвимость нулевого дня в межсетевых защитных экранах Sophos активно эксплуатируется в кибератаках

Компания Sophos, специализирующаяся в обеспечении кибербезопасности, сообщила о том, что угрозой безопасности пользователей стали ее собственные защитные решения. В межсетевых защитных экранах Sophos Firewall v19.0 MR1 (19.0.1) и более ранних версиях выявлена уязвимость нулевого дня. Она получила идентификатор CVE-2022-3236, и уровень ее опасности оценен в 9,8 балла из 10 возможных.

Представители Sophos признали, что уязвимость уже эксплуатируется в реальных атаках «на незначительное число компаний преимущественно в Южно-Азиатском регионе». Она выявлена в компонентах User Portal и Webadmin брандмауэров Sophos и позволяет злоумышленникам осуществить внедрение вредоносного кода с последующим исполнением произвольного кода на устройствах жертв.

Компания уже выпустила обновление безопасности, устраняющее проблему. Его установка не требует никаких действий от пользователя, поскольку функция автоматической установки обновлений безопасности по умолчанию активирована в программных продуктах Sophos. Следует отметить, что это не первый случай, когда в брандмауэрах компании обнаруживаются уязвимости. Схожая проблема была выявлена, например, в марте нынешнего года: тогда в компоненте User Portal нашлась уязвимость обхода аутентификации, также позволявшая удаленное исполнение произвольного кода.