Тайваньская компания Zyxel известна в первую очередь как производитель сетевых устройств. Уязвимость в сетевых хранилищах может иметь далеко идущие последствия, и подобная уязвимость обнаружилась в моделях Zyxel. Бюллетень безопасности CVE-2023-27992 описывает уязвимость в некоторых моделях NAS. При рейтинге опасности 9,8 она представляет собой уязвимость внедрения команд перед аутентификацией и несёт угрозу для сетевых устройств пользователя. Не прошедший авторизацию злоумышленник может выполнять некоторые команды на уровне операционной системы. Он способен дистанционно отправлять специально созданный вредоносный HTTP-запрос. Никаких способов уменьшить последствия этой уязвимости не предлагается, вместо этого необходимо скачать и установить обновление. Его требуется установить на следующие модели сетевых хранилищ: Поскольку теперь о существовании уязвимости сообщается в прессе, злоумышленники наверняка постараются воспользоваться ей. По этой причине нужно установить обновление как мож
В сетевых хранилищах Zyxel нашли критическую уязвимость
22 июня 202322 июн 2023
23
1 мин