Zyxel修复了NAS设备中的严重漏洞!
2023-06-21 23:42:01 来源:清一色财经
Zyxel针对CVE-2023-2发布了安全更新,这个严重的安全漏洞影响到了其网络附加存储(NAS)设备。
近日,Zyxel针对CVE-2023-27992 (CVSS评分:9.8)发布了安全更新,这个严重的安全漏洞影响到了其网络附加存储(NAS)设备。
(资料图)
该漏洞存在预认证命令注入问题,影响了V5.21(AAZF.14)C0之前的多个固件版本,其中包括Zyxel NAS326固件版本、V5.21(AATB.11)C0之前的NAS540固件版本、以及V5.21(ABAG.11)C0之前的NAS542固件版本。未经身份验证的远程攻击者可以通过发送特制的HTTP请求来利用该漏洞执行某些操作系统命令。
Zyxel发布了补丁,解决了NAS版本中的预认证命令注入漏洞。
Zyxel在发布建议中提到,某些Zyxel NAS设备中的预认证命令注入漏洞可以允许未经认证的攻击者通过发送精心制作的HTTP请求远程执行某些操作系统(OS)命令。
该漏洞由Andrej Zaujec、NCSC-FI和Maxim Suslov报告。
6月初,Zyxel发布了保护防火墙和VPN设备免受持续攻击和利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的指南。
威胁行为者正在积极尝试利用命令注入漏洞CVE-2023-28771攻击Zyxel的防火墙。他们的目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。目前美国CISA已将该漏洞添加到其已知利用漏洞目录中。
4月下旬,Zyxel解决了其防火墙设备中的严重漏洞CVE-2023-28771 (CVSS评分9.8)。Zyxel方面建议客户立即安装补丁,以降低漏洞可能带来的潜在风险。
目前该漏洞正在被积极利用,被用以在类似mirai的僵尸网络中招募易受攻击的设备。
另外还追踪到两个漏洞,CVE-2023-33009和CVE-2023-33010是关键的缓冲区溢出漏洞。远程的、未经身份验证的攻击者可以触发这些缺陷,导致拒绝服务(DoS)条件,并在易受攻击的设备上远程执行代码。
Zyxel表示,一旦受到攻击,设备得Web GUI或SSH管理界面将无法访问。
关键词:
[责任编辑:]
相关阅读
- (2023-06-21)Zyxel修复了NAS设备中的严重漏洞!
- (2023-06-21)中信资源预计上半年净利同比腰斩 中国中冶拟通过优先股融资150亿|港股6月21日公告精选
- (2023-06-21)天河出Landking,越秀闭眼就出10万+?
- (2023-06-21)每日报道:【阳光评论】情牵山海共发展,续写合作新篇章
- (2023-06-21)天津蓟州郭家沟:美丽乡村“蝶变记” 当前热门
- (2023-06-22)百亿私募股权结构密集变更|世界快看
- (2023-06-21)浦发银行携手牛街街道践行“金融为民“六大承诺|天天热资讯
- (2023-06-21)环球最新:iPhone16 无缘苹果自研 5G 芯片
- (2023-06-21)环球今亮点!索菲亚某部门副总梁瑜曾在欧派工作 为何要跳槽呢?
- (2023-06-21)【天天快播报】居民回搬“聪明”的家 浦东高行镇城市更新助推高质量发展
- (2023-06-21)广工赢清华,炸裂! 环球热点
- (2023-06-21)Github调研:开发者对生产力、协作和AI编码工具的看法
- (2023-06-21)今日聚焦!2023年山东养老金调整通告什么时候公布?2023调整方案会怎么变化?
- (2023-06-21)科力尔:6月20日公司高管聂葆生减持公司股份合计400万股
- (2023-06-21)2023年养老金调整方案正式公布了吗?今年退休工龄20年能补发多少? 当前报道
- (2023-06-21)韩国政府:绝对不会在禁止进口福岛水产品方面让步
- (2023-06-21)国资委:支持中央企业牵头建立更多的创新联合体-环球快看
- (2023-06-21)天天速递!理想吹响城市NOA号角:激光雷达车型又火了
- (2023-06-21)重庆东站房建工程预计10月底完成主体结构封顶
- (2023-06-21)郭建鸾:新经济形势下中小银行面临六重压力 如何破局?
- (2023-06-21)天天微头条丨美国各界:中美合作至关重要 惠及全球
- (2023-06-21)全球简讯:重庆:金融助力基层“三农”有序应对汛情
- (2023-06-21)土豆卷饼怎么做?
- (2023-06-21)雷军今天这瓜,真的太好笑了哈哈哈哈哈哈 观察
- (2023-06-21)全球播报:新华锦: 新华锦第十三届董事会第五次会议决议公告
- (2023-06-21)券商研报业务违规高发,中信建投因未制定投资价值研究报告专项内部制度等被出具警示函
- (2023-06-21)快看:李佳琦“灵魂发问”:主播这个行业还可以存在多久?
- (2023-06-21)赋能电力高质量发展 中国电力建设发展大会在京召开
- (2023-06-21)工信部发布5月打击治理“黑广播”“伪基站”情况及典型案例-全球快资讯
- (2023-06-21)CBC铬金属一周要闻精选(6.19-6.21) 当前通讯
中信资源预计上半年净利同比腰斩 中国中冶拟通过优
天河出Landking,越秀闭眼就出10万+?
每日报道:【阳光评论】情牵山海共发展,续写合作新
天津蓟州郭家沟:美丽乡村“蝶变记” 当前热门




