首都青年網 |
      • 手機客戶端
      • 微信
      您的位置:首頁 > 社會 > 正文
      合勤緊急修復旗下 NAS 設備零日漏洞,避免被黑客利用攻擊_當前獨家
      來源:IT之家 2023-06-28 09:13:43


      (資料圖)

      IT之家 6 月 28 日消息,兆勤(Zyxel)是一家專門耕耘于網絡設備的廠商,旗下許多設備都被用于各國家地區政務服務。

      安全分析公司 6 月 20 日曝光,兆勤旗下設備存在 CVE-2023-27992 漏洞(CVSS 風險評分 9.8),而當天就有傳聞稱黑客開始利用該漏洞進行攻擊。

      ▲ 圖源 CISA 漏洞追蹤網站

      IT之家注意到,該漏洞影響以下固件:

      • 兆勤 NAS V326.5(AAZF.21)C14 之前的 NAS0 固件;

      • V540.5(AATB.21)C11 之前的 NAS0 固件;

      • V542.5(ABAG.21)C11 之前的 NAS0 固件。

        這些版本的預身份驗證命令注入漏洞,可允許黑客通過發送構建的 HTTP 請求,遠程執行某些操作系統命令,從而導致黑客可以進行數據注入攻擊,并得到相關資料。

        據悉,兆勤當日便修復了該漏洞,考慮到其設備多用于政企服務,因此也是意料之中。

        關鍵詞

      圖片新聞
      最近更新
      Copyright @ 2008-2023 www.npbk4zh.cn All Rights Reserved 首都青年網 版權所有
      文章采集互聯網,為了傳遞信息,如有出處與本站無關。 非本站原創,系由網友自助上傳或轉載、采編于其它媒體,不代表本站的觀點和和看法,一切責任由發布者承擔,與本站無關!
      版權文章處理
      聯系方式:QQ  39 60 29 14 2 @qq.com  備案號:皖ICP備2022009963號-20