Новая RCE-уязвимость в межсетевых экранах Sophos уже используется в атаках

Новая RCE-уязвимость в межсетевых экранах Sophos уже используется в атаках

Новая RCE-уязвимость в межсетевых экранах Sophos уже используется в атаках

Компания Sophos пропатчила в файрволах критическую уязвимость, которую злоумышленники уже нашли и взяли на вооружение. Заплатки включены в состав новых сборок, хотфиксы раздаются в автоматическом режиме.

Уязвимость CVE-2022-3236 (возможность инъекции кода, грозящая RCE; 9,8 балла CVSS, по оценке разработчика) была найдена в портале пользователя и веб-интерфейсе администрирования (Webadmin). Попытки эксплойта замечены в целевых атаках в Южной Азии, все атакуемые организации уже оповещены.

Соответствующие исправления содержат релизы v18.5 MR5 (18.5.5), v19.0 MR2 (19.0.2) и v19.5 GA. Для всех поддерживаемых версий также выпущены хотфиксы — те, кто не менял дефолтные настройки, получат их автоматом. Пользователям выпусков, снятых с поддержки, рекомендуется произвести апгрейд.

Поиск по Shodan выявил более 200 тыс. защитных устройств Sophos, подключенных к интернету. Для снижения рисков разработчики советуют заблокировать WAN-доступ к User Portal и Webadmin, а для нужд удаленного управления использовать VPN и/или облачную платформу Sophos Central.

В минувшем марте в тех же компонентах файрволов Sophos объявилась похожая уязвимость — CVE-2022-1040. Патч тогда тоже запоздал: на момент его выхода лазейка уже использовалась в шпионских атаках на территории ряда стран Южной Азии. Уязвимости 0-day в подобных продуктах очень ценятся хакерами, и те не упускают случая воспользоваться ими с разными целями, в том числе для внедрения в сети шифровальщиков.

«Лаборатория Касперского» выпустила менеджер паролей для бизнеса

«Лаборатория Касперского» представила корпоративную версию Kaspersky Password Manager. Решение предназначено для централизованного управления учётными данными сотрудников и рассчитано на средние и крупные организации.

KPM для бизнеса генерирует сложные комбинации, хранит их в зашифрованном виде и проверяет уже используемые пароли на надёжность и появление в утечках. Сотруднику достаточно запомнить один мастер-пароль. Главное, чтобы он не назывался Company2026! и не лежал на стикере под монитором.

В защищённом хранилище также можно держать одноразовые коды второго фактора TOTP, ключи доступа, корпоративные документы и сведения о банковских картах. Администраторы смогут централизованно задавать парольные политики и разграничивать права пользователей в зависимости от их ролей.

Актуальность решения компания подкрепляет собственной статистикой. По данным Kaspersky Digital Footprint Intelligence за 2026 год, 37% пользователей хотя бы раз повторяли старый пароль, меняя только регистр букв. Ещё 13% добавляли к прежней комбинации год, а 17% — один специальный символ.

Разнообразием пароли тоже не радуют: у 39% пользователей встречаются комбинации исключительно из цифр, у 31% — только из английских букв. В среднем один и тот же пароль применяется как минимум на двух ресурсах.

Такая экономия фантазии дорого обходится бизнесу. По данным «Лаборатории Касперского», в 2025 году четверть атак на организации начиналась с компрометации учётных данных. Получив пароль от одного сервиса, атакующие проверяют его в остальных системах и могут быстро добраться до корпоративной инфраструктуры.

Новый Kaspersky Password Manager должен переложить парольную рутину с сотрудников на централизованный инструмент.

RSS: Новости на портале Anti-Malware.ru