Zyxel กล่าวว่าไฟร์วอลล์และอุปกรณ์ VPN มีข้อบกพร่องด้านความปลอดภัยที่สำคัญ ดังนั้นควรแก้ไขเดี๋ยวนี้

เมื่อเร็ว ๆ นี้ Zyxel ค้นพบช่องโหว่ที่สำคัญ XNUMX รายการในอุปกรณ์เครือข่ายบางรายการ และได้กระตุ้นให้ผู้ใช้ใช้โปรแกรมแก้ไขทันที 

ช่องโหว่ทั้งสองเป็นช่องโหว่ที่มีบัฟเฟอร์ล้น อนุญาตให้มีการโจมตีแบบปฏิเสธการให้บริการ (DoS) เช่นเดียวกับการเรียกใช้โค้ดจากระยะไกล (RCE) และทั้งสองช่องโหว่ถูกพบในผลิตภัณฑ์ไฟร์วอลล์และ VPN ของ Zyxel และมีคะแนนความรุนแรงที่ 9.8 (วิกฤต ). ขณะนี้พวกเขาถูกติดตามเป็น CVE-2023-33009 และ CVE-2023-33010

แหล่ง