成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

盡快更新!Zyxel 路由器曝出 OS 命令注入漏洞,影響多個版本

安全
該漏洞被追蹤為 CVE-2024-7261,CVSS v3 得分為 9.8,是一個輸入驗證故障,由用戶提供的數據處理不當引起,允許遠程攻擊者在主機操作系統上執行任意命令。

近日,Zyxel 發布安全更新,以解決影響其多款商用路由器的關鍵漏洞,該漏洞可能允許未經認證的攻擊者執行操作系統命令注入。

該漏洞被追蹤為 CVE-2024-7261,CVSS v3 得分為 9.8,是一個輸入驗證故障,由用戶提供的數據處理不當引起,允許遠程攻擊者在主機操作系統上執行任意命令。

Zyxel 警告稱某些 AP 和安全路由器版本的 CGI 程序對參數 “host ”中特殊元素的中和不當,可能允許未經認證的攻擊者通過向有漏洞的設備發送偽造的 cookie 來執行操作系統命令。

受 CVE-2024-7261 影響的 Zyxel 接入點 (AP) 如下:

  • NWA 系列: NWA50AX、NWA50AX PRO、NWA55AXE、NWA90AX、NWA90AX PRO、NWA110AX、NWA130BE、NWA210AX、NWA220AX-6E | 7.00 之前的所有版本都存在漏洞,請升級至 7.00(ABYW.2) 及更高版本、NWA1123-AC PRO | 6.28 之前的所有版本易受攻擊,請升級至 6.28(ABHD.3) 及更高版本、NWA1123ACv3、WAC500、WAC500H | 6.70 之前的所有版本易受攻擊,請升級至 6.70(ABVT.5) 及更高版本
  • WAC 系列: WAC6103D-I、WAC6502D-S、WAC6503D-S、WAC6552D-S、WAC6553D-E | 6.28 之前的所有版本易受攻擊,請升級至 6.28(AAXH.3) 及更高版本
  • WAX 系列: WAX300H、WAX510D、WAX610D、WAX620D-6E、WAX630S、WAX640S-6E、WAX650S、WAX655E | 7.00 之前的所有版本都存在漏洞,請升級至 7.00(ACHF.2) 及更高版本。
  • WBE 系列: WBE530、WBE660S | 7.00 之前的所有版本都存在漏洞,請升級至 7.00(ACLE.2) 及更高版本

Zyxel 表示,運行 V2.00(ACIP.2)的安全路由器 USG LITE 60AX 也受影響,但該型號已通過云自動更新到 V2.00(ACIP.3),其中實施了 CVE-2024-7261 的修補程序。

更多 Zyxel 修復

Zyxel 還針對 APT 和 USG FLEX 防火墻中的多個高嚴重性缺陷發布了安全更新。摘要如下:

  • CVE-2024-6343:CGI 程序中的緩沖區溢出可能導致通過身份驗證的管理員發送偽造的 HTTP 請求,從而導致 DoS。
  • CVE-2024-7203:驗證后命令注入允許通過偽造的 CLI 命令執行操作系統命令。
  • CVE-2024-42057:在 IPSec VPN 中的指令注入,允許未認證的攻擊者在「使用者為本-PSK」模式下,利用偽造的長使用者名稱執行作業系統指令。
  • CVE-2024-42058:取消引用空指針可通過未認證攻擊者發送的偽造數據包導致 DoS。
  • CVE-2024-42059:身份驗證后命令注入允許身份驗證的管理員通過 FTP 上傳偽造的壓縮語言文件執行操作系統命令。
  • CVE-2024-42060: 認證後指令注入漏洞,令已認證的管理員可透過上載精心製作的內部使用者協議檔案,執行作業系統指令。
  • CVE-2024-42061:dynamic_script.cgi "中的反射 XSS 允許攻擊者誘騙用戶訪問偽造的 URL,從而可能泄漏基于瀏覽器的信息。

上述漏洞中 CVE-2024-42057 值得特別關注 ,它是 IPSec VPN 功能中的命令注入漏洞,無需驗證即可被遠程利用。

利用漏洞所需的特定配置要求會降低其嚴重性,包括在基于用戶的 PSK 身份驗證模式下配置設備,以及用戶的用戶用戶名長度超過 28 個字符。

圖源:Zyxel 官網

有關其他受影響的防火墻更多詳細信息,可具體查看 Zyxel 公告。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-01-12 11:05:40

路由器漏洞華碩路由器

2023-06-05 11:56:57

2020-10-15 12:24:46

Linux漏洞攻擊

2016-08-10 20:26:13

2024-05-29 13:38:02

2014-10-31 09:46:25

FTP遠程執行漏洞安全漏洞

2023-11-10 11:36:44

2023-08-11 12:41:23

2015-03-04 11:06:13

2024-06-12 14:07:21

2014-10-30 14:02:26

LinuxFTP漏洞

2024-05-07 16:38:25

2015-05-21 15:04:44

2015-10-12 11:11:56

2010-08-18 10:48:07

2014-10-11 11:44:02

2014-12-23 13:32:00

2023-09-21 22:34:56

2024-05-21 13:09:55

2015-12-31 10:57:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲永久免费观看 | 99精品视频在线观看 | 午夜精品一区二区三区在线观看 | 国产一区二区三区免费观看在线 | av免费网站在线观看 | 国产日韩精品久久 | 91精品一区二区三区久久久久久 | 国产精品免费一区二区三区 | 日韩久久久久久 | 青青草国产在线观看 | 91精品一区二区三区久久久久久 | 国产精品一区一区 | 在线免费av观看 | 伊人精品一区二区三区 | 免费成人在线网站 | 四虎影音 | 亚洲 精品 综合 精品 自拍 | 中文字幕国产 | 久久久久久久综合 | 一区影院 | 亚洲品质自拍视频网站 | 日韩精品久久一区 | 国产91丝袜在线播放 | 日本黄色一级视频 | 欧美一区二区三区四区在线 | 久久最新 | 欧美一区二区久久 | 一级午夜aaa免费看三区 | 国产精品综合久久 | 超碰成人免费观看 | 天天插天天射天天干 | 1区2区3区视频 | 欧美做暖暖视频 | 久久99精品久久久久久噜噜 | 欧美成人一级 | 国产美女在线免费观看 | 国产精品中文字幕在线观看 | 日韩中文在线观看 | 97国产精品 | 成人免费视频网站在线看 | 成人在线免费电影 |