Zyxel saka, ka tā ugunsmūrim un VPN ierīcēm ir kritiski drošības trūkumi, tāpēc izlabojiet to tūlīt

Zyxel nesen atklāja divas kritiskas ievainojamības dažos tā tīkla iekārtās un mudināja lietotājus nekavējoties lietot ielāpu. 

Abas ievainojamības ir bufera pārpildīšana, kas ļauj veikt pakalpojuma atteikuma (DoS) uzbrukumus, kā arī attālināti izpildīt kodu (RCE), un abas tika konstatētas dažos Zyxel ugunsmūra un VPN produktos, un to smaguma pakāpe ir 9.8 (kritisks). ). Tagad tie tiek izsekoti kā CVE-2023-33009 un CVE-2023-33010.

avots