Тайваньский производитель Zyxel известен своими сетевыми устройствами, в том числе сетевыми хранилищами. Недавно в них было обнаружено шесть уязвимостей, для которых выпущены патчи. Посредством этих уязвимостей можно обходить протоколы идентификации и внедрять вредоносный код в операционную систему NAS. Пользователям рекомендуется поставить обновления как можно быстрее. Среди уязвимостей три относятся к критическим. Первая CVE-2023-35137 имеет степень серьёзности 7,5 и относится к неправильной аутентификации, позволяя злоумышленникам получать системную информацию посредством адреса-URL. CVE-2023-35138 со степенью опасности 9,8 находится в функции «show_zysync_server_contents» и позволяет осуществлять выполнение некоторых команд при отправке HTTP-запроса POST. CVE-2023-37927 уровнем 8,8 также позволяет выполнять системные команды при помощи созданного для этого URL-адреса. CVE-2023-37928 относится к внедрению команд после аутентификации на сервере WSGI и получила уровень 8,8. Она также
Zyxel сообщает о критических уязвимостях в своих устройствах NAS
2 декабря 20232 дек 2023
15
1 мин