A na-erigbu ahụhụ igbu egbu nke Zyxel na-adịghị mma

Na ngwụcha izu gara aga, Rapid7 mara ahụhụ jọgburu onwe ya na Zyxel firewalls nke nwere ike inye ohere maka onye na-awakpo ime anya na-akwadoghị ime koodu dị ka onye ọrụ ọ bụla.

Okwu mmemme anaghị eme ka ndenye dị ọcha, ebe a na-enyefe mpaghara abụọ n'aka onye na-ahụ maka CGI na oku sistemụ. Ụdị emetụtara bụ usoro VPN ya na ATP, yana USG 100(W), 200, 500, 700, na Flex 50(W)/USG20(W) -VPN.

N'oge ahụ, Rapid7 kwuru na e nwere ụdị 15,000 emetụtara na ịntanetị nke Shodan chọtara. Agbanyeghị, na ngwụcha izu, Shadowserver Foundation akwalitela ọnụ ọgụgụ ahụ karịa 20,800.

“Kacha ewu ewu bụ USG20-VPN (10K IPs) na USG20W-VPN (5.7K IPs). Ọtụtụ n'ime ụdị emetụtara CVE-2022-30525 nọ na EU - France (4.5K) na Italy (4.4K)," tweeted.

Ntọala ahụ kwukwara na ọ hụla ka amalitere nrigbu na Mee 13, ma gbaa ndị ọrụ ume ka ha kwachie ozugbo.

Mgbe Rapid7 kọchara adịghị ike ahụ na Eprel 13, onye na-emepụta ngwaike Taiwanese wepụrụ patches na Eprel 28. Rapid7 ghọtara na ntọhapụ ahụ mere na Mee 9, ma mesịa bipụta blọgụ ya na Metasploit modul n'akụkụ. Zyxel ọkwa, ma enweghị obi ụtọ na usoro iheomume nke ihe omume.

"Ntọhapụ nke patch a dị ka iwepụta nkọwa nke adịghị ike, ebe ọ bụ na ndị na-awakpo na ndị nyocha nwere ike gbanwee ihe mgbochi ahụ iji mụta nkọwa nrigbu ziri ezi, ebe ndị na-agbachitere adịghị esiri ike ime nke a," onye nchọpụta Rapid7 nke ahụhụ Jake Baines dere.

"Ya mere, anyị na-ewepụta nkwupụta a n'oge iji nyere ndị na-agbachitere aka ịchọpụta mmegbu yana inyere ha aka ikpebi mgbe ha ga-etinye nrụzi a na gburugburu nke ha, dịka ohere ha nwere n'ihe ize ndụ si dị. N'ikwu ya n'ụzọ ọzọ, nhụsianya adịghị ike na-agbachi nkịtị na-enyere naanị ndị na-awakpo aka aka, na-ahapụkwa ndị na-agbachitere n'ọchịchịrị maka ezi ihe ize ndụ nke nsogbu ndị achọpụtara ọhụrụ. "

N'akụkụ nke ya, Zyxel kwuru na enwere "mkparịta ụka n'oge usoro nhazi nkwuputa" na ọ "na-agbaso ụkpụrụ nke nkwupụta ahaziri ahazi".

Na njedebe nke March, Zyxel bipụtara ndụmọdụ maka adịghị ike CVSS 9.8 ọzọ na mmemme CGI ya nke nwere ike ikwe ka onye na-awakpo gafere nyocha wee gbaa gburugburu ngwaọrụ ahụ na ịnweta nhazi.

Njikọ dị na ya



Source