SonicWall har släppt säkerhetsuppdateringar för att åtgärda tre zero day-sårbarheter i SonicWall Email Security.
CISA och CERT-SE varnar för detta och skriver även att angripare aktivt utnyttjat dessa för att installera bakdörrar, få access till filer och e-post samt få åtkomst till nätverk.
CVE:er
- CVE-2021-20021 (CVSSv3: 9.8)
- CVE-2021-20022 (CVSSv3: 6.7)
- CVE-2021-20023 (CVSSv3: 6.7)
Rekommendationer är att installera uppdateringarna snarast.
Källor
https://www.cert.se/2021/04/tre-zero-day-sarbarheter-i-sonicwall-email-security?src=rss