Megkezdődtek a Zyxel NAS-ok elleni támadások

A Zyxel által egyes hálózati adattárolókon nemrégen befoltozott biztonsági résekre máris lecsaptak a kiberbűnözők.
 

A Zyxel júniusban több biztonsági hibáról is beszámolt egyes hálózati adattárolóival kapcsolatban. A sebezhetőségek közül az egyik különösen kockázatosnak bizonyult, mivel kiderült róla, hogy alkalmas jogosulatlan távoli kódfuttatások lehetővé tételére méghozzá oly módon, hogy a támadónak nem kell előzetesen authentikálnia. Az ilyen sebezhetőségek nem szokták elkerülni a támadók figyelmét, mint ahogy most sem hunytak szemet a kínálkozó lehetőség felett. 

A Shadowserver Foundation arra hívta fel a figyelmet, hogy a Zyxel NAS326 és NAS542 hálózati adattárolókban feltárt, CVE-2024-29973 azonosítójú sebezhetőség kihasználása immár botneteken keresztül is megkezdődött. Ehhez a támadóknak minden rendelkezésükre áll, hiszen a sérülékenység technikai részletei, illetve az exploit már korábban elérhetővé vált az interneten. 

Timothy Hjort, a sebezhetőséget felfedező biztonsági kutató úgy nyilatkozott, hogy a szóban forgó hiba az érintett NAS-ok szoftverébe tavaly kerülhetett bele, amikor a gyártó egy másik biztonsági rést (CVE-2023-27992) foltozott be. Ekkor a fejlesztők ugyan azt a sebezhetőséget megszüntették, de egy hasonló hibát vétettek a javítás során. A szakember elmondta, hogy a biztonsági rés speciálisan szerkesztett HTTP POST kérésekkel válhat kihasználhatóvá, és tetszőleges kódokkal történő visszaélésekre ad módot. 

A Zyxel mindkét érintett NAS-hoz elérhetővé tette a frissítéseket. Egyúttal rávilágított arra, hogy a NAS326 és a NAS542 támogatási időszaka tavaly decemberben véget ért, de a sebezhetőség veszélyeire való tekintettel, most minden felhasználó számára elérhetővé tette a frissítéseket, amiket minél előbb célszerű telepíteni. 

A javított firmware verziók:
  • NAS326 - V5.21(AAZF.17)C0
  • NAS542 - V5.21(ABAG.14)C0
 
  1. 4

    Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.

  2. 4

    Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.

  3. 4

    Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.

  4. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

  5. 4

    Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.

  6. 4

    A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.

  7. 4

    Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.

  8. 4

    Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.

  9. 4

    Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.

  10. 4

    Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség