您现在的位置是:IT资讯 >>正文
Zyxel修复了NAS设备中的严重漏洞!
IT资讯1587人已围观
简介近日,Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新,这个严重的安全漏洞影响到了其网络附加存储(NAS)设备。该漏洞存在预认证命令注入问题,影响了V5.21(AAZ ...
近日 ,设备Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新 ,严重这个严重的漏洞安全漏洞影响到了其网络附加存储(NAS)设备 。
该漏洞存在预认证命令注入问题,设备影响了V5.21(AAZF.14)C0之前的严重多个固件版本 ,其中包括Zyxel NAS326固件版本、漏洞V5.21(AATB.11)C0之前的设备NAS540固件版本 、以及V5.21(ABAG.11)C0之前的香港云服务器严重NAS542固件版本 。未经身份验证的漏洞远程攻击者可以通过发送特制的HTTP请求来利用该漏洞执行某些操作系统命令。

Zyxel发布了补丁 ,设备解决了NAS版本中的严重预认证命令注入漏洞 。
Zyxel在发布建议中提到,漏洞某些Zyxel NAS设备中的设备预认证命令注入漏洞可以允许未经认证的模板下载攻击者通过发送精心制作的HTTP请求远程执行某些操作系统(OS)命令 。
该漏洞由Andrej Zaujec、严重NCSC-FI和Maxim Suslov报告。漏洞
6月初 ,Zyxel发布了保护防火墙和VPN设备免受持续攻击和利用CVE-2023-28771 、CVE-2023-33009和CVE-2023-33010漏洞的指南。
威胁行为者正在积极尝试利用命令注入漏洞CVE-2023-28771攻击Zyxel的防火墙。源码库他们的目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。目前美国CISA已将该漏洞添加到其已知利用漏洞目录中。
4月下旬 ,Zyxel解决了其防火墙设备中的严重漏洞CVE-2023-28771 (CVSS评分9.8)。Zyxel方面建议客户立即安装补丁,以降低漏洞可能带来的免费模板潜在风险。
目前该漏洞正在被积极利用,被用以在类似mirai的僵尸网络中招募易受攻击的设备。
另外还追踪到两个漏洞,CVE-2023-33009和CVE-2023-33010是关键的缓冲区溢出漏洞 。远程的云计算、未经身份验证的攻击者可以触发这些缺陷 ,导致拒绝服务(DoS)条件,并在易受攻击的设备上远程执行代码。
Zyxel表示,一旦受到攻击,设备得Web GUI或SSH管理界面将无法访问 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/89d799903.html
相关文章
尽快更新!Zyxel 路由器曝出 OS 命令注入漏洞,影响多个版本
IT资讯近日,Zyxel 发布安全更新,以解决影响其多款商用路由器的关键漏洞,该漏洞可能允许未经认证的攻击者执行操作系统命令注入。该漏洞被追踪为 CVE-2024-7261,CVSS v3 得分为 9.8,是 ...
【IT资讯】
阅读更多华硕U303lb5200散热性能如何?(一起来了解华硕U303lb5200的散热表现吧!)
IT资讯随着笔记本电脑在我们日常生活中的广泛应用,散热成为了许多用户关注的重点之一。华硕U303lb5200作为一款热门的笔记本电脑产品,其散热性能是用户在购买前需要考虑的重要因素之一。本文将详细介绍华硕U3 ...
【IT资讯】
阅读更多三星Z3或于年末推出 搭载Tizen系统
IT资讯近日据外媒消息报道,三星将会在今年晚些时候推出搭载Tizen系统的新机:三星Z3。与之前发布的三星Z1相比,该机将会对性能进行整体提升。 三星Z3报道中提到,三星Z3将会比同样搭载Tiz ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- SwatchTouch(探索SwatchTouch的无限可能)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础 b2b信息平台源码库云服务器网站建设香港物理机亿华云企业服务器