Компания Sophos выпустила обновление для своего продукта брандмауэра после того, как было обнаружено, что злоумышленники используют новую критическую уязвимость нулевого дня для атак на сети своих клиентов. Ошибка, отслеживаемая как CVE-2022-3236 (рейтинг CVSS: 9.8), затрагивает Sophos Firewall v19.0 MR1 (19.0.1) и старше и касается уязвимости инъекции кода в компонентах User Portal и Webadmin, которая может привести к удаленному выполнению кода. Компания заявила, что «наблюдала использование этой уязвимости для атак на небольшой набор конкретных организаций, в основном в регионе Южной Азии», добавив, что она напрямую уведомила эти организации. В качестве обходного пути, Sophos рекомендует пользователям предпринять шаги для обеспечения того, чтобы портал пользователя и Webadmin не выходили в глобальную сеть. В качестве альтернативы, пользователи могут обновиться до последней поддерживаемой версии - Пользователям, использующим более старые версии Sophos Firewall, необходимо