您现在的位置是:电脑教程 >>正文
Zyxel修复了NAS设备中的严重漏洞!
电脑教程53315人已围观
简介近日,Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新,这个严重的安全漏洞影响到了其网络附加存储(NAS)设备。该漏洞存在预认证命令注入问题,影响了V5.21(AAZ ...
近日,设备Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新 ,严重这个严重的漏洞安全漏洞影响到了其网络附加存储(NAS)设备。
该漏洞存在预认证命令注入问题,设备影响了V5.21(AAZF.14)C0之前的严重多个固件版本,其中包括Zyxel NAS326固件版本 、漏洞V5.21(AATB.11)C0之前的设备NAS540固件版本、以及V5.21(ABAG.11)C0之前的高防服务器严重NAS542固件版本 。未经身份验证的漏洞远程攻击者可以通过发送特制的HTTP请求来利用该漏洞执行某些操作系统命令。

Zyxel发布了补丁,设备解决了NAS版本中的严重预认证命令注入漏洞。
Zyxel在发布建议中提到,漏洞某些Zyxel NAS设备中的设备预认证命令注入漏洞可以允许未经认证的建站模板攻击者通过发送精心制作的HTTP请求远程执行某些操作系统(OS)命令。
该漏洞由Andrej Zaujec、严重NCSC-FI和Maxim Suslov报告 。漏洞
6月初,Zyxel发布了保护防火墙和VPN设备免受持续攻击和利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的指南 。
威胁行为者正在积极尝试利用命令注入漏洞CVE-2023-28771攻击Zyxel的防火墙 。模板下载他们的目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。目前美国CISA已将该漏洞添加到其已知利用漏洞目录中 。
4月下旬 ,Zyxel解决了其防火墙设备中的严重漏洞CVE-2023-28771 (CVSS评分9.8)。Zyxel方面建议客户立即安装补丁 ,以降低漏洞可能带来的香港云服务器潜在风险。
目前该漏洞正在被积极利用 ,被用以在类似mirai的僵尸网络中招募易受攻击的设备 。
另外还追踪到两个漏洞,CVE-2023-33009和CVE-2023-33010是关键的缓冲区溢出漏洞 。远程的云计算 、未经身份验证的攻击者可以触发这些缺陷 ,导致拒绝服务(DoS)条件 ,并在易受攻击的设备上远程执行代码 。
Zyxel表示,一旦受到攻击 ,设备得Web GUI或SSH管理界面将无法访问 。
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/78a699915.html
相关文章
Cox 存在 API 身份验证绕过漏洞,影响数百万台调制解调器
电脑教程近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该漏洞影响到了数百万Cox提供的调 ...
【电脑教程】
阅读更多Cool1跑分高低与性能表现详解(一起了解Cool1的跑分成绩以及其背后的性能实力)
电脑教程Cool1是由酷派和乐视合作推出的一款智能手机,它以出色的性能和高效的处理能力在市场上备受瞩目。本文将深入探讨Cool1的跑分情况,了解其在性能方面的实际表现。1.Cool1的整体性能水平介绍Cool ...
【电脑教程】
阅读更多安卓市场下载的软件存放在哪里
电脑教程首先要获取手机Root权限,然后在手机存储中找到;hiapk_market”文件夹,再依次展开;appdownload”,这时便可以看到很多以数字命名的文件,将它们拷贝到电脑中并为其添加扩展名;.ap ...
【电脑教程】
阅读更多