偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Zyxel修復(fù)了NAS設(shè)備中的嚴(yán)重漏洞!

安全
Zyxel針對CVE-2023-2發(fā)布了安全更新,這個嚴(yán)重的安全漏洞影響到了其網(wǎng)絡(luò)附加存儲(NAS)設(shè)備。

近日,Zyxel針對CVE-2023-27992 (CVSS評分:9.8)發(fā)布了安全更新,這個嚴(yán)重的安全漏洞影響到了其網(wǎng)絡(luò)附加存儲(NAS)設(shè)備。

該漏洞存在預(yù)認(rèn)證命令注入問題,影響了V5.21(AAZF.14)C0之前的多個固件版本,其中包括Zyxel NAS326固件版本、V5.21(AATB.11)C0之前的NAS540固件版本、以及V5.21(ABAG.11)C0之前的NAS542固件版本。未經(jīng)身份驗證的遠(yuǎn)程攻擊者可以通過發(fā)送特制的HTTP請求來利用該漏洞執(zhí)行某些操作系統(tǒng)命令。

Zyxel發(fā)布了補丁,解決了NAS版本中的預(yù)認(rèn)證命令注入漏洞。

Zyxel在發(fā)布建議中提到,某些Zyxel NAS設(shè)備中的預(yù)認(rèn)證命令注入漏洞可以允許未經(jīng)認(rèn)證的攻擊者通過發(fā)送精心制作的HTTP請求遠(yuǎn)程執(zhí)行某些操作系統(tǒng)(OS)命令。

該漏洞由Andrej Zaujec、NCSC-FI和Maxim Suslov報告。

6月初,Zyxel發(fā)布了保護(hù)防火墻和VPN設(shè)備免受持續(xù)攻擊和利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的指南。

威脅行為者正在積極嘗試?yán)妹钭⑷肼┒碈VE-2023-28771攻擊Zyxel的防火墻。他們的目標(biāo)是利用這個漏洞在受影響的系統(tǒng)上部署和安裝惡意軟件。目前美國CISA已將該漏洞添加到其已知利用漏洞目錄中。

4月下旬,Zyxel解決了其防火墻設(shè)備中的嚴(yán)重漏洞CVE-2023-28771 (CVSS評分9.8)。Zyxel方面建議客戶立即安裝補丁,以降低漏洞可能帶來的潛在風(fēng)險。

目前該漏洞正在被積極利用,被用以在類似mirai的僵尸網(wǎng)絡(luò)中招募易受攻擊的設(shè)備。

另外還追蹤到兩個漏洞,CVE-2023-33009和CVE-2023-33010是關(guān)鍵的緩沖區(qū)溢出漏洞。遠(yuǎn)程的、未經(jīng)身份驗證的攻擊者可以觸發(fā)這些缺陷,導(dǎo)致拒絕服務(wù)(DoS)條件,并在易受攻擊的設(shè)備上遠(yuǎn)程執(zhí)行代碼。

Zyxel表示,一旦受到攻擊,設(shè)備得Web GUI或SSH管理界面將無法訪問。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-03-29 12:57:31

漏洞OpenSSLDos

2016-01-24 23:00:21

2025-02-07 11:40:57

2009-02-09 09:35:20

2009-12-11 10:05:11

2023-12-08 13:18:27

2023-06-05 11:56:57

2013-10-28 11:13:47

2014-04-02 09:57:46

2010-12-16 10:56:23

2009-10-15 10:08:28

2012-12-21 17:11:22

2020-05-14 18:50:35

Chrome漏洞瀏覽器

2014-06-03 10:14:06

2009-04-27 23:45:07

2017-05-04 23:26:26

2022-05-16 15:35:00

漏洞黑客

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2015-11-09 16:52:43

2013-07-29 16:15:23

Android簽署漏洞
點贊
收藏

51CTO技術(shù)棧公眾號