Gli hacker utilizzano una vulnerabilità precedentemente sconosciuta per prendere di mira i clienti SonicWall
SonicWall sta sollecitando i clienti ad applicare patch per risolvere tre vulnerabilità zero-day nella sua soluzione di sicurezza e-mail che vengono attivamente sfruttate. Martedì, in un avviso di sicurezza , la società statunitense ha affermato che sono stati pubblicate aggiornamenti per risolvere tre problemi critici che incidono sui "prodotti per la sicurezza della posta elettronica in hosting e on-premises".
SonicWall ES è una soluzione progettata per proteggere il traffico e le comunicazioni e-mail, ad esempio prevenendo e-mail di phishing e tentativi di compromissione della posta elettronica aziendale (BEC). C'è almeno un caso noto di sfruttamento attivo nell'appliance che è stato registrato. "È fondamentale che le organizzazioni che utilizzano dispositivi hardware SonicWall Email Security (ES), dispositivi virtuali o installazione di software su Microsoft Windows Server eseguano immediatamente l'aggiornamento alla rispettiva versione di SonicWall Email Security elencata", afferma SonicWall.
Le vulnerabilità vengono rilevate come CVE-2021-20021, CVE-2021-20022 e CVE-2021-20023, influenzando SonicWall ES / Hosted Email Security (HES) versioni 10.0.1 e successive:
- CVE-2021-20021: CVSS 9.4, "Creazione di account amministrativi non autorizzati".
- CVE-2021-20022: CVSS 6.7, " Caricamento di file arbitrario post-autenticazione".
- CVE-2021-20023: CVSS 6.7, "Lettura file arbitraria post-autenticazione".
Il team Mandiant di FireEye ha scoperto e divulgato i bug al SonicWall Product Security Incident Response Team (PSIRT) attraverso un'indagine sull'attività della shell web post-sfruttamento sul sistema di un client che ha indicato SonicWall ES come fonte originale di compromissione. Secondo i ricercatori di Mandiant Josh Fleischer, Chris DiGiamo e Alex Pennino, le vulnerabilità sono state sfruttate in una catena di attacchi per ottenere l'accesso amministrativo e per eseguire codice su prodotti ES vulnerabili, inclusa l'installazione di una backdoor, l'esposizione dei file e per ottenere movimento di rete.
SonicWall ha fornito una guida passo passo per l'applicazione degli aggiornamenti di sicurezza.
Commenti
Posta un commento