您现在的位置是:电脑教程 >>正文
Zyxel 防火墙曝出高危安全漏洞,现已修复!
电脑教程7人已围观
简介日前,Zyxel发布了一份指南,旨在保护防火墙和VPN设备免受利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的持续攻击。指南中提到,该公司一直在通过多 ...
日前,火墙Zyxel发布了一份指南,曝出旨在保护防火墙和VPN设备免受利用CVE-2023-28771、高危CVE-2023-33009和CVE-2023-33010漏洞的安全持续攻击。
指南中提到,漏洞该公司一直在通过多种渠道敦促用户安装补丁,现已修复比如已经给注册用户和资讯订阅者发送了多份安全资讯 ,火墙通过本地设备的曝出Web GUI推送通知通知用户升级;以及对尚未升级的香港云服务器基于云的设备强制执行预定的固件升级等。

有威胁行为者正在尝试利用命令注入漏洞CVE-2023-28771以影响Zyxel防火墙。高危他们的安全目标是利用这个漏洞在受影响的系统上部署和安装恶意软件 。美国CISA目前已将该漏洞添加到其已知利用漏洞目录中 。云计算漏洞
4月下旬,现已修复Zyxel方面称已解决了其防火墙设备中的火墙严重漏洞CVE-2023-28771 (CVSS评分9.8),并建议其客户立即安装补丁,曝出以尽快修复漏洞避免造成更大影响 。高危
另外两个被追踪到的漏洞是CVE-2023-33009和CVE-2023-33010 ,这两个是高防服务器关键的缓冲区溢出漏洞。 远程的 、未经认证的攻击者可以触发这些缺陷 ,在易受攻击的设备上造成拒绝服务(DoS)条件和远程代码执行。
该公司表示,模板下载设备一旦遭受攻击 ,其Web GUI或SSH管理界面将无法访问,可能出现网络中断和VPN连接断开等问题 。下表列出了受这些缺陷影响的产品和固件版本,以及解决这些问题的最新固件更新:

与此同时,Zyxel还提供了针对这些漏洞的缓解措施,源码下载例如从WAN(广域网)禁用HTTP/HTTPS服务。
如果管理员需要从广域网侧管理设备,可启用“策略控制”功能,并添加只允许可信源IP地址访问的规则 。该指南还建议启用GeoIP过滤 ,只允许来自受信任位置的访问。如果不需要IPSec VPN功能 ,亿华云Zyxel方面建议关闭UDP端口500和4500。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/12a899979.html
上一篇:三个与众不同的网络安全行动
下一篇:数字时代下网络安全的重要性
相关文章
Windows 恶意软件通过 PowerShell 向 Chrome 注入恶意扩展
电脑教程据外媒 The register 报道,最近网络上出现了一种名为 ChromeLoader 的 Windows 恶意软件,它会利用 PowerShell 向受害者的 Chrome 浏览器添加恶意扩展。 ...
【电脑教程】
阅读更多K590Ci5笔记本电脑的全面评估(一款性能卓越的高性能笔记本电脑)
电脑教程随着科技的不断发展,笔记本电脑已经成为我们日常生活中不可或缺的工具之一。K590Ci5作为一款高性能笔记本电脑,具备出色的性能和卓越的功能,成为了众多用户的首选。本文将对K590Ci5进行全面评估,从 ...
【电脑教程】
阅读更多苹果六的特色与性能解析(深入了解苹果六的优势与不足)
电脑教程苹果六是苹果公司于2014年发布的一款智能手机,其先进的技术和强大的性能一度引起了全球消费者的关注。本文将深入探讨苹果六的特色与性能,分析其优势与不足,帮助读者更好地了解这款手机。一:外观设计的突破苹 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 重新定义客户体验:AI如何改变万事达卡
- 无需拆机!Windows 11 BitLocker加密文件被破解
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 企业风险管理案例
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器 云服务器香港物理机企业服务器b2b信息平台亿华云源码库网站建设