漏洞资源 | Zyxel 内嵌用户登陆漏洞

访客4年前黑客文章585

1. 通告信息内容

2021年1月4日,安识高新科技A-Team精英团队检测到Zyxel 公布了一个内嵌账号登录的安全性通告,漏洞序号为CVE-2020-29583。Zyxel(合勤科技)是国际性著名的宽带 *** 系统软件及解决 *** 的经销商。zyxel 的服务器防火墙,AP控制板商品中存有一处漏洞,漏洞容许应用客户zyfwp以admin管理权限登陆受影响的机器设备。现阶段,Zyxel早已公布了此漏洞的一部分安全补丁,安识高新科技提议众多客户立即升级,以防遭到此漏洞进攻。

2. 漏洞简述

Zyxel服务器防火墙和AP控制板中包括一个zyfwp账号,该帐户内置在机器设备固定件中,没法查询、删掉和更改密码,该帐户功效为根据ftp全自动对机器设备下达固件升级,但因不正确配备造成 *** 攻击能够利用该账号以访问权限登陆。

3. 漏洞伤害

*** 攻击能够利用zyfwp帐户以访问权限登陆机器设备。

4. 危害版本

漏洞危害的版本包含:

zyxel:ap_controller_nxc_2500: *

zyxel:ap_controller_nxc_5500: *

zyxel:atp_firmware: 4.60

zyxel:usg_firmware: 4.60

zyxel:usg_flex_firmware: 4.60

zyxel:vpn_firmware: 4.60

5. 解决 ***

Zyxel早已公布安全补丁,安识高新科技提议众多客户立即前去官方网站开展升级修补。

6. 时间线

【-】2020年12月23日 Zyxel官方发布安全性公示

【-】2021年1月4日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月4日 安识高新科技A-Team精英团队公布安全性通告

相关文章

中国国际人才交流大会(2021深圳国际人才交流大会)

中国国际人才交流大会(2021深圳国际人才交流大会) 第十九届中国国际人才交流大会(以下简称大会)定于2021年4月24—25日在深圳会展中心举行。据悉,值此大会设立20周年,大会将采用线下线上结合...

南开大学灯光秀什么时候开始在哪里看?南开大学灯光秀时间地点一览

南开大学灯光秀 就在刚刚,这条“信息”刷屏了天津市民朋友圈。为了庆祝#南开大学100周年校庆#,南开大学在八里台校区举行校庆主题楼体灯光秀表演,照亮了整个校园。您是不是也想现场观看呀,明日,南开大学校...

先接单后付款黑客_找黑客一次多少钱-唯品会封号了怎么找黑客解决

「先接单后付款黑客_找黑客一次多少钱-唯品会封号了怎么找黑客解决」简略的说,毫无技术含量...[1][2][3]黑客接单渠道Burp Suite 是用于浸透测验web 应用程序的集成渠道。 它包含了许...

关口临近英欧谈判仍无朝鲜生活现状果 约翰逊赴比利时能否破

  中新网12月8日电 综合报道,英国于2020年1月31日正式“脱欧”,然而英欧贸易谈判仍陷僵局。最新消息称,英国首相约翰逊和欧委会主席冯德莱恩就贸易协议进行通话商谈,并无结果。约翰逊预计将前往比利...

怎样才能查看兄弟删除微信聊天记录

. 很多家长在孩子可以吃东西的时候会给孩子做鸡蛋吃,给孩子补充营养。很多家长又担心孩子被噎着。那么六个月大的宝宝可以吃蛋黄吗?下面小编就来和大家说一说。 6个月的宝宝可以吃蛋黄吗 宝宝从四个月开...

反击爬虫,前端工程师的脑洞能够有多大?

关于一张网页,咱们往往期望它是结构杰出,内容明晰的,这样搜索引擎才干精确地认知它。 而反过来,又有一些情形,咱们不期望内容能被容易获取,比方说电商网站的交易额,教育网站的标题等。由于这些内容,往往是...