Güvenlik Güncellemeleri: Saldırganlar Zyxel NAS’ı hedef alabilir

Bakec

New member
Ağ ekipmanı satıcısı Zyxel, bazı ağ depolama (NAS) modellerinin sahiplerine ürün yazılımını mümkün olan en kısa sürede güncellemelerini önerir. Saldırganlar bir “eleştirmen” Sınıflandırılmış güvenlik açığı ve erişim sistemleri. Güvenlik yamaları mevcuttur.

Duyuru



Şimdi yama!


Üretici, etkilenen modelleri ve güvenlik açığı bulunan ürün yazılımını bir uyarı mesajında listeler. Üreticiden NAS cihazlarının sahipleri, bilgileri hızlı bir şekilde karşılaştırmalı ve güncellemeleri yüklemelidir.

  • NAS326, V5.21(AAZF.13)C0’a kadar savunmasız
  • NAS540, V5.21(AATB.10)C0’a kadar savunmasız
  • NAS542, V5.21(ABAG.10)C0’a kadar savunmasız
Zyxel hangi sürümleri gösterir V5.21(AAZF.14)C0, V5.21(AATB.11)C0 VE V5.21(ABAG.11)C0 bir güvenlik yaması içerir. Güvenlik açığı (CVE-2023-27992) ” olarak tanımlandı.eleştirmen“. Saldırganlar, güvenlik açığına kimlik doğrulaması olmadan saldırabilmelidir. Hazırlanan HTTP istekleri, sistem düzeyinde komutları yürütmelerine olanak tanır.

Daha fazla güvenlik ipucu


Genel olarak, NAS cihazlarına internetten erişilememesi gerekir. Bu saldırı yüzeyini azaltır. Saldırganlar genellikle, savunmasız cihazların genel olarak erişilebilen bağlantı noktaları için özellikle İnternet’i tarar ve ardından saldırırlar. Harici erişim gerekliyse, bağlantıların güvenliğini VPN ile sağlamalı ve erişimi güçlü parolalarla korumalısınız. Ayrıca, filtreleme kurallarının potansiyel olarak zararlı trafiği engellemesi için ağ depolaması bir güvenlik duvarının arkasına yerleştirilmelidir.

Duyuru

Haziran ayı başlarında, siber gangsterler üreticinin güvenlik duvarlarına saldırıp bunları bot ağlarına entegre ettiğinde Zyxel manşetlere taşındı.


(İtibaren)



Haberin Sonu
 
Üst