Zyxel ütleb, et tema tulemüüril ja VPN-seadmetel on kriitilisi turvavigu, nii et parandage kohe

Zyxel avastas hiljuti mõnes oma võrguvarustuses kaks kriitilist turvaauku ja on kutsunud kasutajaid üles plaastrit koheselt rakendama. 

Mõlemad haavatavused on puhvri ületäitumised, mis võimaldavad teenuse keelamise (DoS) rünnakuid ja koodi kaugkäivitamist (RCE) ning mõlemad leiti mõnest Zyxeli tulemüüri ja VPN-i tootest ning nende raskusaste on 9.8 (kriitiline). ). Neid jälgitakse nüüd kui CVE-2023-33009 ja CVE-2023-33010.

allikas