您现在的位置是:数据库 >>正文
Zyxel修复了NAS设备中的严重漏洞!
数据库292人已围观
简介近日,Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新,这个严重的安全漏洞影响到了其网络附加存储(NAS)设备。该漏洞存在预认证命令注入问题,影响了V5.21(AAZ ...
近日 ,设备Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新 ,严重这个严重的漏洞安全漏洞影响到了其网络附加存储(NAS)设备。
该漏洞存在预认证命令注入问题 ,设备影响了V5.21(AAZF.14)C0之前的严重多个固件版本 ,其中包括Zyxel NAS326固件版本 、漏洞V5.21(AATB.11)C0之前的设备NAS540固件版本 、以及V5.21(ABAG.11)C0之前的亿华云严重NAS542固件版本 。未经身份验证的漏洞远程攻击者可以通过发送特制的HTTP请求来利用该漏洞执行某些操作系统命令。

Zyxel发布了补丁 ,设备解决了NAS版本中的严重预认证命令注入漏洞。
Zyxel在发布建议中提到,漏洞某些Zyxel NAS设备中的设备预认证命令注入漏洞可以允许未经认证的高防服务器攻击者通过发送精心制作的HTTP请求远程执行某些操作系统(OS)命令。
该漏洞由Andrej Zaujec、严重NCSC-FI和Maxim Suslov报告。漏洞
6月初,Zyxel发布了保护防火墙和VPN设备免受持续攻击和利用CVE-2023-28771 、CVE-2023-33009和CVE-2023-33010漏洞的指南 。
威胁行为者正在积极尝试利用命令注入漏洞CVE-2023-28771攻击Zyxel的防火墙 。云计算他们的目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。目前美国CISA已将该漏洞添加到其已知利用漏洞目录中。
4月下旬,Zyxel解决了其防火墙设备中的严重漏洞CVE-2023-28771 (CVSS评分9.8)。Zyxel方面建议客户立即安装补丁 ,以降低漏洞可能带来的源码下载潜在风险 。
目前该漏洞正在被积极利用,被用以在类似mirai的僵尸网络中招募易受攻击的设备 。
另外还追踪到两个漏洞 ,CVE-2023-33009和CVE-2023-33010是关键的缓冲区溢出漏洞 。远程的服务器租用 、未经身份验证的攻击者可以触发这些缺陷 ,导致拒绝服务(DoS)条件,并在易受攻击的设备上远程执行代码。
Zyxel表示 ,一旦受到攻击 ,设备得Web GUI或SSH管理界面将无法访问。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/90b899901.html
上一篇:2024年的五大关键网络安全趋势
下一篇:物联网时代如何加强网络安全?
相关文章
软件产品对内存安全的迫切需求
数据库半个多世纪以来,软件工程师已经知道恶意行为者可以利用一类称为“内存安全漏洞”的软件缺陷来危害应用程序和系统。在此期间,专家们多次警告与内存安全漏洞相关的问题。内存不安全代码甚至导致了 1988 年的一 ...
【数据库】
阅读更多深度解析大模型代码能力现状
数据库随着人工智能技术的不断发展,大模型在各个领域都有了广泛的应用。在软件工程领域,大模型也被用于辅助代码生成。大模型代码生成工具可以从自然语言提示或部分代码输入中生成代码,极大地提高了软件开发的效率和质量 ...
【数据库】
阅读更多请立即升级!Struts 2 开源 Web 应用程序曝出严重安全漏洞
数据库近日,阿帕奇公司发布安全公告称 Struts 2 开源 Web 应用程序框架存在严重安全漏洞,可能导致远程代码执行。该漏洞被追踪为 CVE-2023-50164,其根源在于文件上传逻辑,该逻辑可实现未 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- SwatchTouch(探索SwatchTouch的无限可能)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 2022年数据中心虚拟化的主要趋势
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项) 网站建设企业服务器源码库云服务器香港物理机b2b信息平台亿华云