2021年1月2日,超出一百万个Zyxel防火墙、VPN网关和浏览点控制板被发觉包括一个硬编码的管理 *** 级后门账号,用户名密码为zyfwp / PrOw!aN_fXp,攻击者能够根据SSH插口或web管理 *** 控制面板获得对设备的root管理权限。
安全性权威专家警示说,所有人都很有可能乱用此后门账号来浏览易受攻击的设备,并转到內部互联网以开展别的攻击。
受影响的控制模块
包含Zyxel的以下商品:
高級威协安全防护(ATP)系列产品-关键用作防火墙
统一安全性网关(USG)系列产品-用作混和防火墙和VPN网关
USG FLEX系列产品-用作混和防火墙和VPN网关
VPN系列产品-用作VPN网关
NXC系列产品-用作WLAN连接点控制板
这种设备中很多设备全是在局域 *** 的通道应用,一旦遭受毁坏,攻击者就可以进一步对內部服务器进行攻击。
现阶段仅有ATP、USG、USG Flex和VPN系列产品出示补丁下载。依据Zyxel安全性公示,NXC系列产品的补丁下载预估将于2021年4月公布。
依据Eye Control科学研究工作人员的叫法,安裝补丁程序后将清理数据名叫“zyfwp ”、登陆密码为“PrOw!aN_fXp”的后门账号,提议设备使用人在時间容许的状况下尽早系统更新。
物联网安全研究者Ankit Anubhav在接纳ZDNet 访谈时表示,Zyxel在2016年产生相近事情。
那时候公布的CVE-2016-10401是Zyxel设备包括一个密秘后门体制,容许所有人应用SU(忠实用户)的登陆密码“zyad5001”将Zyxel设备上的一切帐户提高到root等级。
Anubhav还告知ZDNet说:“再度见到一个硬编码凭据是让人诧异的,由于在上一次的事情中,它被好多个拒绝服务攻击乱用,导致了较比较严重的不良影响。”
现阶段CVE-2016-10401依然是大部分根据登陆密码攻击的物联网技术拒绝服务攻击的专用工具,可是此次的CVE-2020-29583状况更为比较严重。
防火墙和VPN网关的系统漏洞已变成2019年和2020年勒索病毒攻击和互联网情报活动的关键来源于之一。如Pulse Secure、Fortinet、Citrix、MobileIron和Cisco设备中的安全性系统漏洞常常被运用来攻击企业和 *** 部门互联网。
新的后门很有可能会使企业和 *** 部门遭受过去2年里的同样种类的攻击。
文中汉语翻译自:
2019年3月8日更新 域名更换到www.btbus.co 2018年2月16日原帖 VIPHD大年三十至初三开放注册,这网站有不少影戏是全网首发的稀缺资源,而且无水印。 之前找影戏的时刻经常...
Device=Wan Miniport (IKEv2)第四篇 《Windbg脚本与插件》іԛіуі.com 转码后 xn--s1a1bab69g.com (爱奇艺) 1.电码本形式(Electroni...
本文目录一览: 1、黑客是怎样盗号的 2、黑客是如何进行盗号的? 3、怎样黑客盗号法 黑客是怎样盗号的 1:通过木马病毒等。2:通过社会工程学。3:入侵电脑。望采纳。黑客是如何进行盗号的?...
本文导读目录: 1、求耽美快穿文推荐,主角是总受的。。 2、受是黑客。重生,复仇,星际文!以前看过!忘了是什么了 3、黑客受或者黑客攻耽美完结宠文 4、快穿文受是黑客攻是数据有一个世界受是...
本文导读目录: 1、唐人街探案3预售,你会去看吗? 2、《唐探3》出场5分钟拿走几百万,“女黑客”的钱如此好赚吗? 3、《唐探3》幕后:配角出场为何4分钟片酬300万? 4、唐探3破35亿...
艳阳高照、春色诱人,恰好是郊游最佳时机!在罗定三月的幸福时节,借着春光明媚的关键时期,一家人去郊游,感受一下春天的气息。伴随着平均气温的慢慢回暖,春季的脚步迈得更为欢快了,春季带娃郊游发图朋友圈说说,...