漏洞资源 | Zyxel 内嵌用户登陆漏洞

访客4年前黑客文章611

1. 通告信息内容

2021年1月4日,安识高新科技A-Team精英团队检测到Zyxel 公布了一个内嵌账号登录的安全性通告,漏洞序号为CVE-2020-29583。Zyxel(合勤科技)是国际性著名的宽带 *** 系统软件及解决 *** 的经销商。zyxel 的服务器防火墙,AP控制板商品中存有一处漏洞,漏洞容许应用客户zyfwp以admin管理权限登陆受影响的机器设备。现阶段,Zyxel早已公布了此漏洞的一部分安全补丁,安识高新科技提议众多客户立即升级,以防遭到此漏洞进攻。

2. 漏洞简述

Zyxel服务器防火墙和AP控制板中包括一个zyfwp账号,该帐户内置在机器设备固定件中,没法查询、删掉和更改密码,该帐户功效为根据ftp全自动对机器设备下达固件升级,但因不正确配备造成 *** 攻击能够利用该账号以访问权限登陆。

3. 漏洞伤害

*** 攻击能够利用zyfwp帐户以访问权限登陆机器设备。

4. 危害版本

漏洞危害的版本包含:

zyxel:ap_controller_nxc_2500: *

zyxel:ap_controller_nxc_5500: *

zyxel:atp_firmware: 4.60

zyxel:usg_firmware: 4.60

zyxel:usg_flex_firmware: 4.60

zyxel:vpn_firmware: 4.60

5. 解决 ***

Zyxel早已公布安全补丁,安识高新科技提议众多客户立即前去官方网站开展升级修补。

6. 时间线

【-】2020年12月23日 Zyxel官方发布安全性公示

【-】2021年1月4日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月4日 安识高新科技A-Team精英团队公布安全性通告

相关文章

油脂性脱发怎么办?太痛苦了,赶紧给我支支招

油脂性脱发怎么办?太痛苦了,赶紧给我支支招

近年来,随着生活节奏的加快和工作压力的增大,焦虑、脱发、失眠等现象在职业人士中日益普遍,脱发患者也越来越多,脂溢性脱发成为脱发大军中的主力。脂溢性脱发不仅会导致患者头发掉落,还常伴随着头皮出油、头...

桥本有菜为JKF杂志拍摄的宣传视频

桥本有菜作为封面女郎给宝岛JKF论坛拍摄的宣传视频《JKF#5月號 橋本有菜》 桥本ありな,1996年12月,出道时拍过不少xiezhen, 后签约顶尖片商S1,出演过SNIS系列的多部作品。...

黑客军团事件(黑客军团中国)

黑客军团事件(黑客军团中国)

本文导读目录: 1、如何评价《黑客军团 Mr.Robot》? 2、如何评价美剧 《黑客军团》 3、黑客军团神秘首领是幻想出来的吗 4、2001中美黑客大战谁赢了??? 5、为什么电视剧...

黑客在线接单电话_找黑客进小游戏网站-中国黑客联盟

那么union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin...

外汇平台有可能被黑客攻击么

这应该是传言吧,像这样的大公司,安全性应该很高的,尤其是金融类公司,更不会轻易被攻击的 听说是老板跑了,也有说黑客黑了。玩外汇还是安全的大平台好,像金道我感觉就不错,可以去GWFX看看。 如果是正规的...

秒破qq密码,找黑客改成就真的可行吗,外网找黑客改成就

作业历程 Verifying-Password:at_id=base64_decode(_REQUEST['id']);//获取变量id并举行解码 65 这种状态并不有数,以是咱们需求更先...