您现在的位置是:电脑教程 >>正文
EoL-Zyxel 路由器五年前的漏洞仍在被利用
电脑教程6人已围观
简介Bleeping Computer 网站消息,Gafgyt 恶意软件正积极利用 Zyxel P660HN-T1A 路由器五年前曝出的漏洞,每天发动数千次网络攻击活动。据悉,漏洞被追踪为 CVE-201 ...
Bleeping Computer 网站消息,由漏洞利用Gafgyt 恶意软件正积极利用 Zyxel P660HN-T1A 路由器五年前曝出的器年前漏洞 ,每天发动数千次网络攻击活动。仍被据悉,由漏洞利用漏洞被追踪为 CVE-2017-18368 ,器年前是仍被路由器设备远程系统日志转发功能中存在的严重性未验证命令注入漏洞(CVSS v3:9.8),Zyxel 已于 2017 年修补了该漏洞。由漏洞利用

早在 2019 年 ,器年前Zyxel 就强调当时的源码库仍被新变种 Gafgyt 可能会利用该漏洞发动网络攻击,敦促仍在使用旧固件版本的由漏洞利用用户尽快升级到最新版本 ,以保护其设备免遭接管。器年前然而自 2023 年 7 月初以来 ,仍被Fortinet 仍能够监测到平均每天 7100 次的由漏洞利用攻击活动 ,且攻击数量持续至今。器年前
Fortinet 发布警报表示截止到 2023 年 8 月 7 日 ,仍被FortiGuard 实验室持续监测到利用 CVE-2017-18368 漏洞的攻击活动,模板下载并在过去一个月中阻止了超过数千个独特 IPS 设备的攻击企图 。

试图利用 Zyxel 路由器中的 CVE-2017-18368 漏洞(来源:Fortinet )
Fortinet 指出虽然目前还尚不清楚观察到的攻击活动中有哪一部分成功感染了设备 ,但自 7 月份以来 ,攻击活动一直保持稳定。值得一提的是,CISA 近期发布了 CVE-2017-18368 在野外被利用的源码下载情况,并将该漏洞添加到其已知利用漏洞目录中 ,要求联邦机构在 2023 年 8 月 28 日前修补 Zyxel 漏洞 。
为应对漏洞利用的爆发,Zyxel 又更新了安全公告 ,提醒客户 CVE-2017-18363 只影响运行 7.3.15.0 v001/3.40(ULM.0)b31 或更旧固件版本的设备 ,运行 2017 年为修复漏洞而推出的最新固件版本 3.40(BYF.11) 的 P660HN-T1A 路由器不受影响。亿华云
此外,Zyxel 表示 P660HN-T1A 在几年前就已达到报废年限 。因此,强烈建议用户将其更换为更新一代的产品 ,以获得最佳保护。
路由器感染恶意软件常见迹象包括连接不稳定 、设备过热 、配置突然改变 、反应迟钝 、非典型网络流量、香港云服务器开放新端口和意外重启,如果怀疑自己的设备受到网络恶意软件的攻击 ,用户可以执行出厂重置,将设备固件更新到最新版本 ,更改默认的管理员用户凭据,并禁用远程管理面板,只从内部网络管理设备。
文章来源 :https://www.bleepingcomputer.com/news/security/gafgyt-malware-exploits-five-years-old-flaw-in-eol-zyxel-router/#google_vignette
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/283d699710.html
相关文章
一种新型侧信道攻击方法,影响大部分苹果 A&M 系列芯片
电脑教程Bleeping Computer 网站消息,美国佐治亚理工学院的研究人员公布了一种针对苹果 M 系列和 A 系列芯片进行侧信道攻击的方法,并将其命名为iLeakage,利用该攻击方法可以从 Safa ...
【电脑教程】
阅读更多不要随便使用陌生人的「内推码」,坑很多...
电脑教程Hello,大家好,我是 Sunday。这段时间,经常能在秋招群看到有人发:“要内推吗?这是我的码,直接填就行。”乍一看,好像是捷径。填上就能绕过网申,HR更快看到简历,简直不要太香。但真相是:随便乱 ...
【电脑教程】
阅读更多R9370X4G显卡全面解析(一款性能出色的游戏显卡)
电脑教程随着电子竞技的兴起,对于高性能游戏显卡的需求也越来越大。R9370X4G显卡作为一款备受瞩目的产品,其卓越的性能和先进的技术成为众多游戏爱好者的首选。本文将从各个方面对R9370X4G显卡进行全面解析 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 你的App每三分钟就会遭遇一次攻击
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免 网站建设亿华云企业服务器b2b信息平台云服务器源码库香港物理机