Zyxel固定防火墙未经验证的远程命令注射问题

最后更新 :2022.05.14

Zyxel解决了影响Zyxel防火墙设备的关键缺陷,该设备允许未经身份验证的,远程攻击者获得任意代码执行。

Zyxel已移动以解决关键的安全脆弱性(CVE-2022-30525,CVSS得分:9.8,CVSS得分:9.8)影响Zyxel防火墙设备,使未经身份验证和远程攻击者能够作为任何人使用任意代码执行。

该问题是由Rapid7发现的,该问题于4月13日报告。

Zyxel在2022年4月28日发布安全更新时默默地解决了该缺陷,Rapid7指出,这种选择使后卫在黑暗中,只有优势攻击者。

受影响的模型容易通过管理HTTP接口受到未经身份验证和远程命令注入。命令被执行为没人用户。读取Rapid7发表的报告。

以下是脆弱产品和相关补丁的列表:

- END -

看更多