成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Zyxel 防火墻曝出高危安全漏洞,現已修復!

安全 漏洞
該公司表示,設備一旦遭受攻擊,其Web GUI或SSH管理界面將無法訪問,可能出現網絡中斷和VPN連接斷開等問題。

日前,Zyxel發布了一份指南,旨在保護防火墻和VPN設備免受利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的持續攻擊。

指南中提到,該公司一直在通過多種渠道敦促用戶安裝補丁,比如已經給注冊用戶和資訊訂閱者發送了多份安全資訊,通過本地設備的Web GUI推送通知通知用戶升級;以及對尚未升級的基于云的設備強制執行預定的固件升級等。

有威脅行為者正在嘗試利用命令注入漏洞CVE-2023-28771以影響Zyxel防火墻。他們的目標是利用這個漏洞在受影響的系統上部署和安裝惡意軟件。美國CISA目前已將該漏洞添加到其已知利用漏洞目錄中。

4月下旬,Zyxel方面稱已解決了其防火墻設備中的嚴重漏洞CVE-2023-28771 (CVSS評分9.8),并建議其客戶立即安裝補丁,以盡快修復漏洞避免造成更大影響。

另外兩個被追蹤到的漏洞是CVE-2023-33009和CVE-2023-33010,這兩個是關鍵的緩沖區溢出漏洞。 遠程的、未經認證的攻擊者可以觸發這些缺陷,在易受攻擊的設備上造成拒絕服務(DoS)條件和遠程代碼執行。

該公司表示,設備一旦遭受攻擊,其Web GUI或SSH管理界面將無法訪問,可能出現網絡中斷和VPN連接斷開等問題。下表列出了受這些缺陷影響的產品和固件版本,以及解決這些問題的最新固件更新:

1685934891_647d532b79cc8a6a42f3c.png!small

與此同時,Zyxel還提供了針對這些漏洞的緩解措施,例如從WAN(廣域網)禁用HTTP/HTTPS服務。

如果管理員需要從廣域網側管理設備,可啟用“策略控制”功能,并添加只允許可信源IP地址訪問的規則。該指南還建議啟用GeoIP過濾,只允許來自受信任位置的訪問。如果不需要IPSec VPN功能,Zyxel方面建議關閉UDP端口500和4500。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-12-08 13:18:27

2009-02-19 17:36:13

Windows MobMy Phone

2022-02-17 11:54:18

漏洞數據庫惡意代碼

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-07-29 11:15:47

2022-05-16 15:35:00

漏洞黑客

2023-11-15 12:53:31

2010-09-14 10:19:39

2014-05-04 12:58:10

安全漏洞修復補丁

2024-01-15 11:45:27

2023-09-21 22:34:56

2013-11-27 09:25:20

2024-06-27 12:02:30

2023-12-13 18:41:39

2023-10-18 12:15:35

2022-08-21 15:52:12

安全蘋果漏洞

2015-05-08 12:17:53

2022-12-05 15:07:29

2024-06-12 14:07:21

2020-11-21 19:30:48

GitHub代碼開發者
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 玖玖国产 | 爱爱视频在线观看 | 久久久tv | 九热在线| 国产在线精品一区 | 欧美成人精品 | 夜夜艹 | 日本久久精品 | 国产精品视频一二三区 | 久久久久久999 | 99久久国产 | 欧美1—12sexvideos | 国产综合精品一区二区三区 | 国产精品美女久久久久久免费 | 成人午夜免费在线视频 | 久久艹av| 国产精品夜色一区二区三区 | 国产日韩欧美91 | 无毛av | 国产99在线 | 欧美 | 国产精品久久精品 | 国产精品久久精品 | 亚洲国产精品网站 | 精品一区二区久久久久久久网站 | 色婷婷激情综合 | 精品国产欧美一区二区三区成人 | 久久国产精品一区二区 | 国产第一亚洲 | 成人免费xxxxx在线视频 | www.久久国产精品 | a在线免费观看 | 亚洲成人av在线播放 | 欧美一级欧美一级在线播放 | 亚洲狠狠爱| 国产一区二区视频免费在线观看 | 久久欧美高清二区三区 | 国产一区免费 | 亚州一区二区三区 | 欧美精品综合在线 | 中文字幕一区二区三区不卡在线 | 欧美日韩国产一区二区三区 |