Súlyos biztonsági réseket foltozott be a Zyxel
A Zyxel kritikus veszélyességű biztonsági hibákat javított egyes hálózatbiztonsági eszközeinek kapcsán.
Ahogy arról a múlt héten a Biztonságportál Prémium weboldalain már beszámoltunk, a Zyxel egy fontos biztonsági frissítést adott ki, amellyel két sérülékenységet orvosolt. Mindkét hiba a 10-es CVSS veszélyességi skálán 9,8-as besorolást kapott, vagyis a kritikus kategóriába tartoznak. Ennek pedig elsősorban az az oka, hogy a támadóknak előzetes hitelesítés nélkül is jogosulatlan távoli kódfuttatásra nyílhat lehetőségük, valamint szolgáltatásmegtagadási támadásokat indíthatnak az érintett eszközök ellen. Ezáltal a sebezhető eszközök működése teljesen megbéníthatóvá válhat.
A Zyxel közleménye szerint a két biztonsági rést a "Notification", valamint az "ID processing" funkciók tartalmazzák, és memóriakezelési rendellenességekre vezethetők vissza.
A sérülékenységek által érintett készülékek:
- Zyxel ATP
- Zyxel USG FLEX
- Zyxel USG FLEX50(W) / USG20(W)-VPN
- Zyxel VPN
- Zyxel ZyWALL/USG
A gyártó az érintett eszközök tulajdonosait, üzemeltetőit arra kérte, hogy minél előbb végezzék el a szükséges firmware frissítéseket a károk megelőzése és a kockázatok csökkentése érdekében.
További hírek
Vélemények
Partnerhírek
Céges és magánadatok ostrom alatt
Az adathalászat majdnem olyan régi, mint maga az internet, így talán azt gondoljuk, hogy már mindent tudunk róla, felismerjük az üzenet tárgysorából, a megszólításból vagy a levél megfogalmazásából.
Nyaralás: mutatjuk, hogyan előzze meg a csalásokat
A megtévesztő ingyenes utazásoktól kezdve a fiktív bérelhető lakásokig számos átverés terjed az interneten.
Közösség
Copyright by Isidor - Minden jog fenntartva!