Sürgősen frissíteni kell a Zyxel NAS-okat

​A Zyxel kritikus veszélyességű biztonsági rést foltozott be egyes hálózati adattárolóin.
 

A hálózati (NAS) adattárolók kedvelt célpontjai a kiberbűnözőknek. Különösen a zsarolóvírusok terjesztői szeretik megkörnyékezni ezeket a készülékeket, hiszen, ha sikerül kompromittálniuk az adattárolókat, akkor azzal nagyon komoly károkat idézhetnek elő az áldozataiknál. Egyebek mellett ezért is érdemes most résen lenniük a Zyxel NAS tulajdonosoknak, illetve üzemeltetőknek. A gyártó ugyanis egy súlyos sérülékenységről számolt be.
 
Ahogy arról a Biztonságportál Prémium oldalain már hírt adtunk, a CVE-2023-27992 jelzésű sebezhetőség teljes mértékben kiszolgáltatottá tudja tenni az érintett NAS-okat. Mindezt oly módon, hogy a támadónak előzetes authentikációra sincs szüksége, csupán speciálisan összeállított HTTP-kérésekkel elérheti, hogy az operációs rendszer szintjén jogosulatlan parancsvégrehajtásra nyíljon lehetősége. Ettől kezdve pedig tetszőleges műveleteket hajthat végre.
 
Természetesen ezúttal is azok a NAS-ok a leginkább kiszolgáltatottak, amelyek az internet felől "szabadon" hozzáférhetők, azaz - a legjobb biztonsági gyakorlatokkal ellentétben - nincsnek például VPN-használatával védve a külső támadásokkal szemben.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  2. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  3. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

  4. 3

    A Python egy közepes veszélyességű hibát tartalmaz.

  5. 3

    A GitLab fejlesztői újabb biztonsági frissítést adtak ki.

  6. 3

    Az Avast víruskeresőjében egy biztonsági hiba található.

  7. 3

    A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.

  8. 3

    A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.

  9. 4

    A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.

  10. 3

    A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség