มีการอัปเดตแพตช์ใหม่ในโซลูชัน Email Security ของ SonicWall โดยทีมงานได้รับรายงานการใช้เพื่อโจมตีจริงแล้ว

ช่องโหว่มีดังนี้
- CVE-2021-20021 – ผู้โจมตีสามารถใช้ช่องโหว่เพื่อสร้างบัญชีแอดมินโดยการประดิษฐ์ HTTP Request แบบพิเศษเข้ามายังปลายทางที่มีช่องโหว่
- CVE-2021-20022 – ผู้โจมตีสามารถใช้ช่องโหว่เพื่ออัปโหลดไฟล์เข้ามายังปลายทางที่มีช่องโหว่
- CVE-2021-20023 – ผู้โจมตีสามารถใช้ช่องโหว่เพื่อเข้ามาอ่านไฟล์ได้
โดยจากเบาะแสของ FireEye พบหลักฐานว่า “เราพบการใช้งานช่องโหว่เหล่านี้เข้ามาติดตั้ง Backdoor เข้าถึงไฟล์และอีเมล และเข้ามายังเครือข่ายของเหยื่อ โดยเราได้ป้องกันไม่ให้คนร้ายทำได้สำเร็จ ดังนั้นจึงยังไม่ทราบจุดประสงค์ที่แน่ชัด” สำหรับผู้ใช้งานจาก Advisory ของทีมงาน การแพตช์เป็นไปตามตารางด้านล่าง

ลูกค้าที่ยังใช้งานโซลูชัน Email Security เวอร์ชันเก่าอย่าง 7.0.0 – 9.2.2 ก็ได้รับผลกระทบเช่นกันแต่หมดอายุไปแล้ว ดังนั้นทีมงานจึงแนะให้อัปเดตเวอร์ชันใหม่ โดยสำหรับใครที่ใช้โซลูชันที่ SonicWall ดูแลเองจะได้รับการแพตช์อัตโนมัติอยู่แล้ว