Эксперты их ИБ-компании Positive Technologies обнаружили шесть важных уязвимостей в сетевых устройствах производителя сетевого оборудования Zyxel, затрагивающие 30 моделей точек доступа и четыре серии межсетевых экранов. Эти недостатки могли привести к возможности блокировки и взятия контроля над оборудованием. Согласно мониторингу, проведенному специалистами Positive Technologies, около 23 тысяч устройств могли быть подвержены указанным ошибкам, но Россия занимает только восьмое место в списке с более чем 680 уязвимыми устройствами. Среди важных проблем были выделены следующие: Уязвимость CVE-2023-22913 позволяла злоумышленнику удаленно внедрять произвольные системные команды в код приложения и выполнять их на межсетевом экране, что могло привести к отказу в обслуживании, отключению защиты и изменению конфигурационных данных. Уязвимость CVE-2023-22916 давала злоумышленнику удаленно внедрять произвольные системные команды в код приложения и выполнять их на межсетевом экране. Уязвимость
Positive Technologies выявила шесть крупных уязвимостей в файрволлах и точках доступа Zyxel
29 июня 202329 июн 2023
1 мин