您现在的位置是:电脑教程 >>正文
Zyxel 防火墙曝出高危安全漏洞,现已修复!
电脑教程7人已围观
简介日前,Zyxel发布了一份指南,旨在保护防火墙和VPN设备免受利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的持续攻击。指南中提到,该公司一直在通过多 ...
日前,火墙Zyxel发布了一份指南,曝出旨在保护防火墙和VPN设备免受利用CVE-2023-28771 、高危CVE-2023-33009和CVE-2023-33010漏洞的安全持续攻击。
指南中提到 ,漏洞该公司一直在通过多种渠道敦促用户安装补丁 ,现已修复比如已经给注册用户和资讯订阅者发送了多份安全资讯,火墙通过本地设备的曝出Web GUI推送通知通知用户升级;以及对尚未升级的香港云服务器基于云的设备强制执行预定的固件升级等 。

有威胁行为者正在尝试利用命令注入漏洞CVE-2023-28771以影响Zyxel防火墙。高危他们的安全目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。美国CISA目前已将该漏洞添加到其已知利用漏洞目录中。亿华云漏洞
4月下旬,现已修复Zyxel方面称已解决了其防火墙设备中的火墙严重漏洞CVE-2023-28771 (CVSS评分9.8),并建议其客户立即安装补丁,曝出以尽快修复漏洞避免造成更大影响。高危
另外两个被追踪到的漏洞是CVE-2023-33009和CVE-2023-33010 ,这两个是源码库关键的缓冲区溢出漏洞。 远程的、未经认证的攻击者可以触发这些缺陷,在易受攻击的设备上造成拒绝服务(DoS)条件和远程代码执行。
该公司表示 ,服务器租用设备一旦遭受攻击 ,其Web GUI或SSH管理界面将无法访问 ,可能出现网络中断和VPN连接断开等问题。下表列出了受这些缺陷影响的产品和固件版本,以及解决这些问题的最新固件更新:

与此同时 ,Zyxel还提供了针对这些漏洞的缓解措施 ,源码下载例如从WAN(广域网)禁用HTTP/HTTPS服务 。
如果管理员需要从广域网侧管理设备 ,可启用“策略控制”功能 ,并添加只允许可信源IP地址访问的规则 。该指南还建议启用GeoIP过滤,只允许来自受信任位置的访问 。如果不需要IPSec VPN功能 ,建站模板Zyxel方面建议关闭UDP端口500和4500 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/90e699903.html
相关文章
组织网络弹性之旅:隐私
电脑教程在制定企业网络弹性计划时,隐私问题可能不是首先想到的问题。然而,你应该期待他们会获得关注。从长远来看,请考虑一下NIST隐私框架是一个相对较新的工具,于 2020 年 1 月才首次部署。即使 ISO ...
【电脑教程】
阅读更多excel在手机号中间添加小横线的教程
电脑教程用户在日常工作中经常会使用excel软件,在编辑表格的过程中,用户都会录入的数据信息进行简单的检查和计算,说到数据的录入,用户一般都会在表格中录入手机号码,一串号码为了让受众更好的阅读,就可以在手机号 ...
【电脑教程】
阅读更多苹果Mac使用U盘重装系统教程(完整步骤详解,轻松搞定重装系统)
电脑教程在使用苹果Mac电脑的过程中,有时我们可能需要重装系统来解决一些问题或者提升电脑性能。而使用U盘来重装系统是一种简单且常见的方法。本文将为大家详细介绍如何在苹果Mac上使用U盘进行系统重装,帮助大家轻 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 源码库b2b信息平台企业服务器亿华云香港物理机云服务器网站建设