您现在的位置是:IT资讯 >>正文
Zyxel修复了NAS设备中的严重漏洞!
IT资讯989人已围观
简介近日,Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新,这个严重的安全漏洞影响到了其网络附加存储(NAS)设备。该漏洞存在预认证命令注入问题,影响了V5.21(AAZ ...
近日 ,设备Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新,严重这个严重的漏洞安全漏洞影响到了其网络附加存储(NAS)设备。
该漏洞存在预认证命令注入问题 ,设备影响了V5.21(AAZF.14)C0之前的严重多个固件版本,其中包括Zyxel NAS326固件版本、漏洞V5.21(AATB.11)C0之前的设备NAS540固件版本 、以及V5.21(ABAG.11)C0之前的源码下载严重NAS542固件版本 。未经身份验证的漏洞远程攻击者可以通过发送特制的HTTP请求来利用该漏洞执行某些操作系统命令。

Zyxel发布了补丁,设备解决了NAS版本中的严重预认证命令注入漏洞。
Zyxel在发布建议中提到,漏洞某些Zyxel NAS设备中的设备预认证命令注入漏洞可以允许未经认证的高防服务器攻击者通过发送精心制作的HTTP请求远程执行某些操作系统(OS)命令。
该漏洞由Andrej Zaujec 、严重NCSC-FI和Maxim Suslov报告。漏洞
6月初,Zyxel发布了保护防火墙和VPN设备免受持续攻击和利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的指南。
威胁行为者正在积极尝试利用命令注入漏洞CVE-2023-28771攻击Zyxel的防火墙。亿华云他们的目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。目前美国CISA已将该漏洞添加到其已知利用漏洞目录中。
4月下旬,Zyxel解决了其防火墙设备中的严重漏洞CVE-2023-28771 (CVSS评分9.8)。Zyxel方面建议客户立即安装补丁,以降低漏洞可能带来的源码库潜在风险。
目前该漏洞正在被积极利用,被用以在类似mirai的僵尸网络中招募易受攻击的设备 。
另外还追踪到两个漏洞 ,CVE-2023-33009和CVE-2023-33010是关键的缓冲区溢出漏洞。远程的免费模板、未经身份验证的攻击者可以触发这些缺陷,导致拒绝服务(DoS)条件 ,并在易受攻击的设备上远程执行代码。
Zyxel表示 ,一旦受到攻击,设备得Web GUI或SSH管理界面将无法访问。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/90b899901.html
下一篇:浅谈物联网设备安全
相关文章
累不死的IT加班人:网络安全倦怠可以预防吗?
IT资讯有关中国电科员工痛斥领导安排加班的事情正在发酵,中国电科以及成都工会等作出回应,然而都没有能打消各方的质疑,在这个风口浪尖,一切不合适的敷衍回应,都是在消耗其公信力。各方都不应该糊弄事,应该的事成都 ...
【IT资讯】
阅读更多win10查看文件内存大小和占用空间大小的方法
IT资讯在win10电脑中,可以进行操作各种有趣的软件,以及整理一些工作文件等,其中我们会在电脑中收藏一些图片、视频以及音频以及编辑一些重要的文档资料等,那么我们该如何查看这些文件的内存和占用空间大小呢,其实 ...
【IT资讯】
阅读更多win10待机唤醒后白屏怎么办
IT资讯win10系统待机的时候总会出现各种各样的问题,尤其是win10待机以后,唤醒时出现了白屏现象,这个问题需要怎么去解决呢,快来看看详细的解决教程吧~Win10待机唤醒常见问题汇总 win10待机唤醒后 ...
【IT资讯】
阅读更多
热门文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 你需要了解的15个关键数据中心统计数据
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- 咪咕听书(一键畅听,走进无限的阅读世界)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- 数据中心网络:什么是Spine-Leaf架构?
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势) 香港物理机源码库亿华云网站建设b2b信息平台企业服务器云服务器