Megkezdődtek a Zyxel NAS-ok elleni támadások
A Zyxel által egyes hálózati adattárolókon nemrégen befoltozott biztonsági résekre máris lecsaptak a kiberbűnözők.
A Zyxel júniusban több biztonsági hibáról is beszámolt egyes hálózati adattárolóival kapcsolatban. A sebezhetőségek közül az egyik különösen kockázatosnak bizonyult, mivel kiderült róla, hogy alkalmas jogosulatlan távoli kódfuttatások lehetővé tételére méghozzá oly módon, hogy a támadónak nem kell előzetesen authentikálnia. Az ilyen sebezhetőségek nem szokták elkerülni a támadók figyelmét, mint ahogy most sem hunytak szemet a kínálkozó lehetőség felett.
A Shadowserver Foundation arra hívta fel a figyelmet, hogy a Zyxel NAS326 és NAS542 hálózati adattárolókban feltárt, CVE-2024-29973 azonosítójú sebezhetőség kihasználása immár botneteken keresztül is megkezdődött. Ehhez a támadóknak minden rendelkezésükre áll, hiszen a sérülékenység technikai részletei, illetve az exploit már korábban elérhetővé vált az interneten.
Timothy Hjort, a sebezhetőséget felfedező biztonsági kutató úgy nyilatkozott, hogy a szóban forgó hiba az érintett NAS-ok szoftverébe tavaly kerülhetett bele, amikor a gyártó egy másik biztonsági rést (CVE-2023-27992) foltozott be. Ekkor a fejlesztők ugyan azt a sebezhetőséget megszüntették, de egy hasonló hibát vétettek a javítás során. A szakember elmondta, hogy a biztonsági rés speciálisan szerkesztett HTTP POST kérésekkel válhat kihasználhatóvá, és tetszőleges kódokkal történő visszaélésekre ad módot.
A Zyxel mindkét érintett NAS-hoz elérhetővé tette a frissítéseket. Egyúttal rávilágított arra, hogy a NAS326 és a NAS542 támogatási időszaka tavaly decemberben véget ért, de a sebezhetőség veszélyeire való tekintettel, most minden felhasználó számára elérhetővé tette a frissítéseket, amiket minél előbb célszerű telepíteni.
A javított firmware verziók:
- NAS326 - V5.21(AAZF.17)C0
- NAS542 - V5.21(ABAG.14)C0
-
A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.
-
A Thunderbird alkalmazás fontos hibajavításokkal bővült.
-
A LibreOffice egy biztonsági hibajavítással gyarapodott.
-
A Python egy közepes veszélyességű hibát tartalmaz.
-
A GitLab fejlesztői újabb biztonsági frissítést adtak ki.
-
Az Avast víruskeresőjében egy biztonsági hiba található.
-
A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.
-
A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.
-
A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.
-
A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.
![]() |
F-Secure Total 10 eszköz 2 év |
33990 Ft | |
![]() |
F-Secure Total 2 év 3 eszköz |
21990 Ft | |
![]() |
F-Secure Total 2 év 5 eszköz |
25990 Ft | |
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat