SonicWall เตือนผู้ใช้งานเร่งอัปเดตแพตช์ Zero-day 3 รายการ หลังพบการใช้โจมตีแล้ว

มีการอัปเดตแพตช์ใหม่ในโซลูชัน Email Security ของ SonicWall โดยทีมงานได้รับรายงานการใช้เพื่อโจมตีจริงแล้ว

ช่องโหว่มีดังนี้

  • CVE-2021-20021 – ผู้โจมตีสามารถใช้ช่องโหว่เพื่อสร้างบัญชีแอดมินโดยการประดิษฐ์ HTTP Request แบบพิเศษเข้ามายังปลายทางที่มีช่องโหว่
  • CVE-2021-20022 – ผู้โจมตีสามารถใช้ช่องโหว่เพื่ออัปโหลดไฟล์เข้ามายังปลายทางที่มีช่องโหว่
  • CVE-2021-20023 – ผู้โจมตีสามารถใช้ช่องโหว่เพื่อเข้ามาอ่านไฟล์ได้

โดยจากเบาะแสของ FireEye พบหลักฐานว่า “เราพบการใช้งานช่องโหว่เหล่านี้เข้ามาติดตั้ง Backdoor เข้าถึงไฟล์และอีเมล และเข้ามายังเครือข่ายของเหยื่อ โดยเราได้ป้องกันไม่ให้คนร้ายทำได้สำเร็จ ดังนั้นจึงยังไม่ทราบจุดประสงค์ที่แน่ชัด” สำหรับผู้ใช้งานจาก Advisory ของทีมงาน การแพตช์เป็นไปตามตารางด้านล่าง

credit : BleepingComputer

ลูกค้าที่ยังใช้งานโซลูชัน Email Security เวอร์ชันเก่าอย่าง 7.0.0 – 9.2.2 ก็ได้รับผลกระทบเช่นกันแต่หมดอายุไปแล้ว ดังนั้นทีมงานจึงแนะให้อัปเดตเวอร์ชันใหม่ โดยสำหรับใครที่ใช้โซลูชันที่ SonicWall ดูแลเองจะได้รับการแพตช์อัตโนมัติอยู่แล้ว

ที่มา : https://www.bleepingcomputer.com/news/security/sonicwall-warns-customers-to-patch-3-zero-days-exploited-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ