1. 通告信息内容
2021年1月4日,安识高新科技A-Team精英团队检测到Zyxel 公布了一个内嵌账号登录的安全性通告,漏洞序号为CVE-2020-29583。Zyxel(合勤科技)是国际性著名的宽带 *** 系统软件及解决 *** 的经销商。zyxel 的服务器防火墙,AP控制板商品中存有一处漏洞,漏洞容许应用客户zyfwp以admin管理权限登陆受影响的机器设备。现阶段,Zyxel早已公布了此漏洞的一部分安全补丁,安识高新科技提议众多客户立即升级,以防遭到此漏洞进攻。
2. 漏洞简述
Zyxel服务器防火墙和AP控制板中包括一个zyfwp账号,该帐户内置在机器设备固定件中,没法查询、删掉和更改密码,该帐户功效为根据ftp全自动对机器设备下达固件升级,但因不正确配备造成 *** 攻击能够利用该账号以访问权限登陆。
3. 漏洞伤害
*** 攻击能够利用zyfwp帐户以访问权限登陆机器设备。
4. 危害版本
漏洞危害的版本包含:
zyxel:ap_controller_nxc_2500: *
zyxel:ap_controller_nxc_5500: *
zyxel:atp_firmware: 4.60
zyxel:usg_firmware: 4.60
zyxel:usg_flex_firmware: 4.60
zyxel:vpn_firmware: 4.60
5. 解决 ***
Zyxel早已公布安全补丁,安识高新科技提议众多客户立即前去官方网站开展升级修补。
6. 时间线
【-】2020年12月23日 Zyxel官方发布安全性公示
【-】2021年1月4日 安识高新科技A-Team精英团队依据公示剖析
【-】2021年1月4日 安识高新科技A-Team精英团队公布安全性通告
本人的QQ9422***,在最近三个月内,我的Q已经有很多次被一个在腾讯公司工作的人私自查阅,看过后还把我聊天记录公开给我的朋友,而且还破译了我的Q密码,把我密码发给我朋友,让我的朋友上我的号,我...
许多网友都想知道腾讯微信客服电话,而在网上搜索腾讯微信客服电话,出来的结果的都是QQ的客户电话。那么,有没有腾讯微信客服电话,腾讯微信客服电话是多少?今天的微信教程,我们就来聊一下这一个问题! 问:...
黑客用身份证号码能找到电话号码(身份证号码找电话)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网...
拜登将提名华裔美国人担任美国贸易代表,她曾在中国教英语 据《华尔街日报》9日报道,拜登将提名众议院筹款委员会首席贸易法律顾问、华裔美国人凯瑟琳·戴(KatherineTai)担任美国贸易代表...
学生赌徒的赌债比其他赌徒更严重,因为学生没有其他收入来源。一个人是一个敢于做他敢于做的事情并面对他做错的事情的人。这只是他一生中的一个小小挫折。 坦白其实很简单。开始忏悔就像一张纸窗纸,当它被刺破的...
南天国际商务大厦模特-网红papa哪家比较好 伴游描述:最近有很多朋友在商务预约网后台留言,想了解关于南天国际商务大厦模特信息。于是小编通过百度、知乎、文库等途径,总结了以下关于南天国际商务大厦模...