1. 通告信息内容
2021年1月4日,安识高新科技A-Team精英团队检测到Zyxel 公布了一个内嵌账号登录的安全性通告,漏洞序号为CVE-2020-29583。Zyxel(合勤科技)是国际性著名的宽带 *** 系统软件及解决 *** 的经销商。zyxel 的服务器防火墙,AP控制板商品中存有一处漏洞,漏洞容许应用客户zyfwp以admin管理权限登陆受影响的机器设备。现阶段,Zyxel早已公布了此漏洞的一部分安全补丁,安识高新科技提议众多客户立即升级,以防遭到此漏洞进攻。
2. 漏洞简述
Zyxel服务器防火墙和AP控制板中包括一个zyfwp账号,该帐户内置在机器设备固定件中,没法查询、删掉和更改密码,该帐户功效为根据ftp全自动对机器设备下达固件升级,但因不正确配备造成 *** 攻击能够利用该账号以访问权限登陆。
3. 漏洞伤害
*** 攻击能够利用zyfwp帐户以访问权限登陆机器设备。
4. 危害版本
漏洞危害的版本包含:
zyxel:ap_controller_nxc_2500: *
zyxel:ap_controller_nxc_5500: *
zyxel:atp_firmware: 4.60
zyxel:usg_firmware: 4.60
zyxel:usg_flex_firmware: 4.60
zyxel:vpn_firmware: 4.60
5. 解决 ***
Zyxel早已公布安全补丁,安识高新科技提议众多客户立即前去官方网站开展升级修补。
6. 时间线
【-】2020年12月23日 Zyxel官方发布安全性公示
【-】2021年1月4日 安识高新科技A-Team精英团队依据公示剖析
【-】2021年1月4日 安识高新科技A-Team精英团队公布安全性通告
中国国际人才交流大会(2021深圳国际人才交流大会) 第十九届中国国际人才交流大会(以下简称大会)定于2021年4月24—25日在深圳会展中心举行。据悉,值此大会设立20周年,大会将采用线下线上结合...
南开大学灯光秀 就在刚刚,这条“信息”刷屏了天津市民朋友圈。为了庆祝#南开大学100周年校庆#,南开大学在八里台校区举行校庆主题楼体灯光秀表演,照亮了整个校园。您是不是也想现场观看呀,明日,南开大学校...
「先接单后付款黑客_找黑客一次多少钱-唯品会封号了怎么找黑客解决」简略的说,毫无技术含量...[1][2][3]黑客接单渠道Burp Suite 是用于浸透测验web 应用程序的集成渠道。 它包含了许...
中新网12月8日电 综合报道,英国于2020年1月31日正式“脱欧”,然而英欧贸易谈判仍陷僵局。最新消息称,英国首相约翰逊和欧委会主席冯德莱恩就贸易协议进行通话商谈,并无结果。约翰逊预计将前往比利...
. 很多家长在孩子可以吃东西的时候会给孩子做鸡蛋吃,给孩子补充营养。很多家长又担心孩子被噎着。那么六个月大的宝宝可以吃蛋黄吗?下面小编就来和大家说一说。 6个月的宝宝可以吃蛋黄吗 宝宝从四个月开...
关于一张网页,咱们往往期望它是结构杰出,内容明晰的,这样搜索引擎才干精确地认知它。 而反过来,又有一些情形,咱们不期望内容能被容易获取,比方说电商网站的交易额,教育网站的标题等。由于这些内容,往往是...