В 2024 году компания Zyxel выпустила уведомление об обнаруженной уязвимости в системе безопасности CVE-2024-12398, которая затрагивает несколько точек доступа (AP) и маршрутизаторы безопасности. Мировое сообщество вновь обратило на неё внимание: многие устройства остаются незащищёнными. Киберэксперт компании «Газинформсервис» Екатерина Едемская напомнила о необходимости своевременных обновлений и превентивных мер информационной безопасности — мониторинга и защиты при помощи GSOC. Эта уязвимость, получившая оценку 8,8 по шкале CVSS, связана с возможностью повышения прав доступа злоумышленником с минимальными привилегиями до уровня администратора. Такой доступ позволяет полностью управлять устройствами: изменять настройки, загружать файлы конфигурации и даже использовать устройства для атак на другие системы. Для компаний, чья работа зависит от стабильности и безопасности сетевой инфраструктуры, критически важно проверить свои устройства и установить актуальные версии прошивки, если это
Мнение киберэксперта: не оставляйте сетевые устройства без защиты
15 января 202515 янв 2025
3
1 мин