漏洞资源 | Zyxel 内嵌用户登陆漏洞

访客3年前黑客文章570

1. 通告信息内容

2021年1月4日,安识高新科技A-Team精英团队检测到Zyxel 公布了一个内嵌账号登录的安全性通告,漏洞序号为CVE-2020-29583。Zyxel(合勤科技)是国际性著名的宽带 *** 系统软件及解决 *** 的经销商。zyxel 的服务器防火墙,AP控制板商品中存有一处漏洞,漏洞容许应用客户zyfwp以admin管理权限登陆受影响的机器设备。现阶段,Zyxel早已公布了此漏洞的一部分安全补丁,安识高新科技提议众多客户立即升级,以防遭到此漏洞进攻。

2. 漏洞简述

Zyxel服务器防火墙和AP控制板中包括一个zyfwp账号,该帐户内置在机器设备固定件中,没法查询、删掉和更改密码,该帐户功效为根据ftp全自动对机器设备下达固件升级,但因不正确配备造成 *** 攻击能够利用该账号以访问权限登陆。

3. 漏洞伤害

*** 攻击能够利用zyfwp帐户以访问权限登陆机器设备。

4. 危害版本

漏洞危害的版本包含:

zyxel:ap_controller_nxc_2500: *

zyxel:ap_controller_nxc_5500: *

zyxel:atp_firmware: 4.60

zyxel:usg_firmware: 4.60

zyxel:usg_flex_firmware: 4.60

zyxel:vpn_firmware: 4.60

5. 解决 ***

Zyxel早已公布安全补丁,安识高新科技提议众多客户立即前去官方网站开展升级修补。

6. 时间线

【-】2020年12月23日 Zyxel官方发布安全性公示

【-】2021年1月4日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月4日 安识高新科技A-Team精英团队公布安全性通告

相关文章

找真正的黑客改成就-冒充黑客装b软件(冒充黑客输入代码软件)

企业官网遭黑客入侵索取BTC该怎么办 骇客娃娃3号男孩女孩(骇客娃娃3号) 网络黑客如何查询一个车在哪儿 荷兰有木有脱离欧盟了没有(荷兰是欧盟国家吗) 网络黑客是怎么侵入系统软件的...

江南逢李龟年译文(江南逢李龟年原文)

《江南逢李龟年》译文:歧王府第里经常看见您,也在崔九的家里多次听到您的唱歌。现在正好是江南风景秀美的时候,在。 岐王宅里寻常见,崔九堂前几度闻。正是江南好风景,落花时节又逢君。 jiāngnánfén...

四川凉拌菜卤肉中什么(卤味加盟品牌发现凉拌菜

四川凉拌菜卤肉中什么(卤味加盟品牌发现凉拌菜

四川凉拌菜味道核心,居然在这里 夏季到了,在街上卖四川凉拌菜的人越来越多了。只要我们仔细观察,我们就会发现,一个凉卤菜店的生意好不好,主要还是看味道,那凉卤菜的味道核心,又在哪里呢?今天,我们就从凉...

永恒理财:或许免费可赚30元以上。

一眼看上去就知道这个“永恒理财”是一个很廉价的骗子平台了,新用户注册免费送1米,购置“体验理财产品”后,天天有3米收益,至于最低20米提现照样30米提现,我也不知道,反正没报太大到账希望,佛系,随缘!...

AHCB5玻尿酸面膜怎么样

说到面膜,可是每个小仙女的护肤必备品呀,面膜能快速为我们的肌肤补水,小编最近就被问到AHC玻尿酸面膜怎么样,这个品牌相信大部分都知道吧,我们一起来看看AHCB5玻尿酸面膜怎么样。...

来日方长的意思(人生最大的错觉,就是来日方长)

来日方长的意思(人生最大的错觉,就是来日方长) 文 |晴风 图 |电视剧《我的暗恋是初恋》 不知道你有没有感觉,本以为时间很长,时间很慢,突然之间才发现时间过得很快,不知不觉人生已经过半。...