Zyxel: Vulnerabilidades em Firewalls, Pontos de Acesso e Controladores

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Várias vulnerabilidades foram descobertas em muitos firewalls Zyxel, pontos de acesso e controladores de ponto de acesso. Os clientes devem importar as atualizações fornecidas o mais rápido possível.

A empresa de TI Zyxel, especializada em soluções de rede e acesso à Internet emitiu um alerta de segurança sobre várias vulnerabilidades em muitos de seus firewalls, pontos de acesso e controladores de ponto de acesso. Embora nenhuma das vulnerabilidades tenha sido classificada como crítica, a empresa recomenda enfaticamente a aplicação dos patches fornecidos o mais rápido possível, pois eles ainda podem ser explorados por criminosos e fazer parte de uma cadeia de exploração. Isso é particularmente importante, visto que muitas grandes organizações usam produtos Zyxel e os hackers estão particularmente interessados ​​nessas vulnerabilidades para obter acesso a redes bem protegidas.

Quatro vulnerabilidades perigosas

O aviso lista um total de quatro vulnerabilidades. CVE-2022-0734 é uma vulnerabilidade de script entre sites de gravidade média no componente Common Gateway Interface (CGI) que permite que invasores usem um script para roubar cookies e tokens de sessão armazenados no navegador dos usuários são salvos. CVE-2022-26531 é uma falha de validação ilegal de gravidade média em alguns comandos da interface de linha de comando (CLI) que permite que um invasor autenticado localmente cause um estouro de buffer ou uma falha do sistema. Há também uma falha de injeção de comando de alta gravidade em alguns comandos CLI, CVE-2022-26532, que permite que um invasor autenticado localmente execute comandos arbitrários do sistema operacional. O quarto grupo é o CVE-2022-0910, uma vulnerabilidade de desvio de autenticação de gravidade média no componente CGI que permite aos invasores ignorar a autenticação de dois fatores e convertê-la em autenticação de um fator em um cliente VPN IPsec - Downgrade.

Atualizações de segurança estão disponíveis

Os afetados pelas vulnerabilidades são os produtos Zyxel USG/ZyWALL, USG FLEX, ATP, VPN, firewalls NSG, controladores AP NXC2500 e NXC5500 e vários produtos de ponto de acesso, incluindo modelos NAP, NWA, WAC e WAX. As atualizações de segurança já estão disponíveis para quase todos esses modelos e devem ser instaladas o mais rápido possível. No entanto, um problema com isso pode ser que os administradores precisem solicitar um hotfix local para os controladores AP, já que outra solução não está disponível publicamente. Com os firewalls, o USG/ZyWALL corrige os problemas com a versão de firmware 4.72. USG FLEX, ATP e VPN precisam ser atualizados para ZLD versão 5.30 e os produtos NSG obterão a solução via v1.33 patch 5.

Mais em 8com.de

 


Sobre 8com

O 8com Cyber ​​​​Defense Center protege efetivamente as infraestruturas digitais dos clientes da 8com contra ataques cibernéticos. Inclui informações de segurança e gerenciamento de eventos (SIEM), gerenciamento de vulnerabilidades e testes de penetração profissionais. Além disso, oferece o desenvolvimento e integração de um Sistema de Gestão de Segurança da Informação (ISMS) incluindo certificação de acordo com padrões comuns. Medidas de conscientização, treinamento de segurança e gerenciamento de resposta a incidentes completam a oferta.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais