Zyxel 防火墙曝出高危安全漏洞,现已修复!-世界速讯
2023-06-05 23:30:46来源:清一色财经
该公司表示,设备一旦遭受攻击,其Web GUI或SSH管理界面将无法访问,可能出现网络中断和VPN连接断开等问题。
日前,Zyxel发布了一份指南,旨在保护防火墙和VPN设备免受利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的持续攻击。
(资料图)
指南中提到,该公司一直在通过多种渠道敦促用户安装补丁,比如已经给注册用户和资讯订阅者发送了多份安全资讯,通过本地设备的Web GUI推送通知通知用户升级;以及对尚未升级的基于云的设备强制执行预定的固件升级等。
有威胁行为者正在尝试利用命令注入漏洞CVE-2023-28771以影响Zyxel防火墙。他们的目标是利用这个漏洞在受影响的系统上部署和安装恶意软件。美国CISA目前已将该漏洞添加到其已知利用漏洞目录中。
4月下旬,Zyxel方面称已解决了其防火墙设备中的严重漏洞CVE-2023-28771 (CVSS评分9.8),并建议其客户立即安装补丁,以尽快修复漏洞避免造成更大影响。
另外两个被追踪到的漏洞是CVE-2023-33009和CVE-2023-33010,这两个是关键的缓冲区溢出漏洞。 远程的、未经认证的攻击者可以触发这些缺陷,在易受攻击的设备上造成拒绝服务(DoS)条件和远程代码执行。
该公司表示,设备一旦遭受攻击,其Web GUI或SSH管理界面将无法访问,可能出现网络中断和VPN连接断开等问题。下表列出了受这些缺陷影响的产品和固件版本,以及解决这些问题的最新固件更新:
与此同时,Zyxel还提供了针对这些漏洞的缓解措施,例如从WAN(广域网)禁用HTTP/HTTPS服务。
如果管理员需要从广域网侧管理设备,可启用“策略控制”功能,并添加只允许可信源IP地址访问的规则。该指南还建议启用GeoIP过滤,只允许来自受信任位置的访问。如果不需要IPSec VPN功能,Zyxel方面建议关闭UDP端口500和4500。
关键词:
责任编辑:hnmd004
- 车险次年保费有优惠吗?车险代位追偿会影响2023-06-15
- 今日热讯:青云志林惊羽喜欢谁 青云志林惊2023-06-15
- 更新系统win10_win10关闭自动更新 win10怎2023-06-15
- 秦惠文王的王后是谁 秦惠文王身份介绍2023-06-15
- 天天最资讯丨amc是什么意思?amc公司属于什2023-06-15
- 奥利奥饼干和牛奶能一起吃吗?奥利奥饼干怎2023-06-15
- 今日关注:沉香重华和沉香如屑的关系 沉香2023-06-15
- 车险逾期怎么办?车险逾期多久会有滞纳金?2023-06-15
- 【天天时快讯】小米回应被印度没收48亿元 2023-06-15
- 天天观速讯丨a4腰围相当于一尺几?a4腰腰围2023-06-15
- 环球快讯:微醺新消费,点亮“夜橱窗”2023-06-15
- 电视剧雪中悍刀行女主是谁 呵呵姑娘结局是2023-06-15
- 今年春节档预售票房破10亿了吗?春节档和暑2023-06-15
- 威化饼干好消化吗?威化饼干是压缩饼干吗?2023-06-15
- ChatGPT是劫杀谷歌的“灭霸响指”?2023-06-15
- 威化饼干不脆了怎么恢复?威化饼干不脆了还2023-06-15
- 高蜜邹凯出自哪里 逆流而上的你第几集高蜜2023-06-15
- 光刻机是什么(光刻机的工作原理) 世界新2023-06-15
- au9999黄金是纯金吗?AU9999是什么黄金? 2023-06-15
- 张艺兴与三星解约了吗?张艺兴有自己的公司2023-06-15
- 热点聚焦:邓伦及工作室号被封了吗?邓伦工2023-06-15
- 长安cs55蓝动版油耗是多少(长安CS55蓝牙怎2023-06-15
- 劳动合同到期后公司要辞退怎么办(终止劳动2023-06-15
- 三年内退休可以解除劳动合同吗(公司单方解2023-06-15
- 沙茶酱是什么做的(沙茶酱是起源于哪里) 2023-06-15
- 泰康人寿尊享世家(增额版)——从客户需求2023-06-15
- 世界即时:比尔·盖茨14日晚抵京:这是我202023-06-15
- 淮海中路站(关于淮海中路站介绍) 世界热2023-06-15
- 中证银行ETF净值下跌1.46% 请保持关注2023-06-15
- 国家卫健委28项措施提升医疗质量 视讯2023-06-15
精彩推荐
阅读排行
-
世界短讯!为确保偿付能力 英国央行拟动用存款保护基金对破产银行进行资本重组
下一篇2023-06-06 00:24:06
-
【世界聚看点】重庆市九龙坡职业教育中心学校_重庆市九龙坡职业教育中心
上一篇2023-06-05 22:25:45