download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 
 
Търсачка

Търсене на новини по ключови думи

 

RSS захранване
 

Стотици хиляди устройства ZyXEL имат вградена уязвимост

04.01.2021 13:11 (преди 3 години и 3 месеца) | spursy | показана 841 пъти Статистики

Компанията вече пусна обновление за фърмуера на засегнатите устройства, което е препоръчително да бъде инсталирано без отлагане.

Тайванският производител на мрежови устройства Zyxel потвърди за уязвимост в стотици хиляди от неговите устройства. Дупката е под номер CVE-2020-29583 и представлява недокументиран скрит акаунт, който притежава администраторско ниво на достъп. Проблемът е, че скрития акаунт с името "zyfwp" използва парола в незащитен формат, която не може да се променя. Така недоброжелател може да поеме пълния контрол над устройството, да получи достъп до мрежата зад устройството, да блокира или пресича определен трафик, да създава VPN акаунти и т.н.
Zyxel поясняват, че скрития акаунт е проектиран да доставя автоматични актуализации за firmware. След проведено разследване, са идентифицирани всички уязвими продукти и за тях е издадена актуализация на фърмуера, за да разреши проблема. За оптимална защита се препоръчва потребителите да инсталират актуализациите още днес. Повече информация за засегнатите устройства и пачовете за тях ще намерите на: https://www.zyxel.com/support/CVE-2020-29583.shtml

Вижте още:

Мнения на потребители

Твоето мнение

Няма мнения

Платени препратки

Компютри за геймъри
Домашни компютърни системи за игри
Конфигурации по желание от Перси ООД
www.persy.com
Рекламни чанти
Екстрапак произвежда рекламни чанти
и опаковки от хартия и (био)полимери
Bags.BG
bgERP
Управлявайте фирмата си
с безплатен, уеб базиран софтуер
www.bgerp.com

вашето каре - тук

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.