首都青年网 |
  • 手机客户端
  • 微信
您的位置:首页 > 社会 > 正文
合勤紧急修复旗下 NAS 设备零日漏洞,避免被黑客利用攻击_当前独家
来源:IT之家 2023-06-28 09:13:43


(资料图)

IT之家 6 月 28 日消息,兆勤(Zyxel)是一家专门耕耘于网络设备的厂商,旗下许多设备都被用于各国家地区政务服务。

安全分析公司 6 月 20 日曝光,兆勤旗下设备存在 CVE-2023-27992 漏洞(CVSS 风险评分 9.8),而当天就有传闻称黑客开始利用该漏洞进行攻击。

▲ 图源 CISA 漏洞追踪网站

IT之家注意到,该漏洞影响以下固件:

  • 兆勤 NAS V326.5(AAZF.21)C14 之前的 NAS0 固件;

  • V540.5(AATB.21)C11 之前的 NAS0 固件;

  • V542.5(ABAG.21)C11 之前的 NAS0 固件。

    这些版本的预身份验证命令注入漏洞,可允许黑客通过发送构建的 HTTP 请求,远程执行某些操作系统命令,从而导致黑客可以进行数据注入攻击,并得到相关资料。

    据悉,兆勤当日便修复了该漏洞,考虑到其设备多用于政企服务,因此也是意料之中。

    关键词

图片新闻
最近更新
Copyright @ 2008-2023 www.sdqnw.net All Rights Reserved 首都青年网 版权所有
文章采集互联网,为了传递信息,如有出处与本站无关。 非本站原创,系由网友自助上传或转载、采编于其它媒体,不代表本站的观点和和看法,一切责任由发布者承担,与本站无关!
版权文章处理
联系方式:QQ  39 60 29 14 2 @qq.com  备案号:皖ICP备2022009963号-20