您现在的位置是:系统运维 >>正文
Zyxel 防火墙曝出高危安全漏洞,现已修复!
系统运维73471人已围观
简介日前,Zyxel发布了一份指南,旨在保护防火墙和VPN设备免受利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的持续攻击。指南中提到,该公司一直在通过多 ...
日前 ,火墙Zyxel发布了一份指南 ,曝出旨在保护防火墙和VPN设备免受利用CVE-2023-28771、高危CVE-2023-33009和CVE-2023-33010漏洞的安全持续攻击。
指南中提到 ,漏洞该公司一直在通过多种渠道敦促用户安装补丁,现已修复比如已经给注册用户和资讯订阅者发送了多份安全资讯,火墙通过本地设备的曝出Web GUI推送通知通知用户升级;以及对尚未升级的源码库基于云的设备强制执行预定的固件升级等。

有威胁行为者正在尝试利用命令注入漏洞CVE-2023-28771以影响Zyxel防火墙 。高危他们的安全目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。美国CISA目前已将该漏洞添加到其已知利用漏洞目录中。云计算漏洞
4月下旬,现已修复Zyxel方面称已解决了其防火墙设备中的火墙严重漏洞CVE-2023-28771 (CVSS评分9.8) ,并建议其客户立即安装补丁,曝出以尽快修复漏洞避免造成更大影响。高危
另外两个被追踪到的漏洞是CVE-2023-33009和CVE-2023-33010 ,这两个是亿华云关键的缓冲区溢出漏洞 。 远程的、未经认证的攻击者可以触发这些缺陷,在易受攻击的设备上造成拒绝服务(DoS)条件和远程代码执行 。
该公司表示 ,香港云服务器设备一旦遭受攻击 ,其Web GUI或SSH管理界面将无法访问,可能出现网络中断和VPN连接断开等问题。下表列出了受这些缺陷影响的产品和固件版本,以及解决这些问题的最新固件更新:

与此同时 ,Zyxel还提供了针对这些漏洞的缓解措施,模板下载例如从WAN(广域网)禁用HTTP/HTTPS服务 。
如果管理员需要从广域网侧管理设备 ,可启用“策略控制”功能 ,并添加只允许可信源IP地址访问的规则。该指南还建议启用GeoIP过滤 ,只允许来自受信任位置的访问。如果不需要IPSec VPN功能,建站模板Zyxel方面建议关闭UDP端口500和4500。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/12a899979.html
相关文章
2023年第十八届中国企业年终评选榜单揭晓:启明星辰超级SIM安全网关斩获2023年度中国IT行业安全创新产品奖
系统运维2023年11月,由51CTO主办,联合WOT大会往届联席主席、CTO组织共同举办的《中国企业 “IT印象◆创新驰而不息,数字时代进行时”年终评选》活动全面启动。本次评选活动主要从品牌、产品与技术、解 ...
【系统运维】
阅读更多在PE中使用dism的教程(一步步学习如何使用dism工具修复和管理WindowsPE)
系统运维在使用WindowsPEPreinstallationEnvironment)时,我们经常会遇到一些系统问题,例如无法启动、驱动故障等等。为了解决这些问题,我们可以借助dismDeploymentIm ...
【系统运维】
阅读更多荣耀MagicBook14操作教程(荣耀MagicBook14操作指南,助你成为技术达人)
系统运维荣耀MagicBook14是一款性能强大、轻薄便携的笔记本电脑,拥有出色的工作和娱乐性能。本文将为大家分享荣耀MagicBook14的操作教程,帮助你更好地利用这个高效工作利器。1.开机和登录:了解荣 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 小米Note使用技巧汇总
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 安卓手机怎么空手接电话
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- Android M怎么样? 源码库云服务器亿华云b2b信息平台网站建设香港物理机企业服务器