漏洞资源 | Zyxel 内嵌用户登陆漏洞

访客4年前黑客文章639

1. 通告信息内容

2021年1月4日,安识高新科技A-Team精英团队检测到Zyxel 公布了一个内嵌账号登录的安全性通告,漏洞序号为CVE-2020-29583。Zyxel(合勤科技)是国际性著名的宽带 *** 系统软件及解决 *** 的经销商。zyxel 的服务器防火墙,AP控制板商品中存有一处漏洞,漏洞容许应用客户zyfwp以admin管理权限登陆受影响的机器设备。现阶段,Zyxel早已公布了此漏洞的一部分安全补丁,安识高新科技提议众多客户立即升级,以防遭到此漏洞进攻。

2. 漏洞简述

Zyxel服务器防火墙和AP控制板中包括一个zyfwp账号,该帐户内置在机器设备固定件中,没法查询、删掉和更改密码,该帐户功效为根据ftp全自动对机器设备下达固件升级,但因不正确配备造成 *** 攻击能够利用该账号以访问权限登陆。

3. 漏洞伤害

*** 攻击能够利用zyfwp帐户以访问权限登陆机器设备。

4. 危害版本

漏洞危害的版本包含:

zyxel:ap_controller_nxc_2500: *

zyxel:ap_controller_nxc_5500: *

zyxel:atp_firmware: 4.60

zyxel:usg_firmware: 4.60

zyxel:usg_flex_firmware: 4.60

zyxel:vpn_firmware: 4.60

5. 解决 ***

Zyxel早已公布安全补丁,安识高新科技提议众多客户立即前去官方网站开展升级修补。

6. 时间线

【-】2020年12月23日 Zyxel官方发布安全性公示

【-】2021年1月4日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月4日 安识高新科技A-Team精英团队公布安全性通告

相关文章

如何将手机联系人批量导入微信

现在的微信对于很多人来说,不仅仅是一个用来聊天的社交APP这么简单,更是非常热门的营销工具,尤其对于一些微商团队来说这就是赚钱的法宝。因为现在的微信APP是支持手机联系人直接自动导入到微信里添加为好友...

大促揭秘:大促操盘纲要

大促揭秘:大促操盘纲要

编辑导读:每年的618、双11这类的大促节日,是商家们最忙的时候,需要提前好久就开始筹备。如何顺利完成一个大促勾当呢?本文将从大促的缘由和提纲两部门来举办阐明,但愿对你有辅佐。 久违了亲爱的读者们。...

亚克力板是什么材料做的(吸塑板和亚克力板哪个好)

  压克力板是一种比较好的房屋装修原材料,在设计装饰的状况下很多 产品都合理压克力板打造而成,而很多人对于压克力板原料商品也是接受的。压克力板分类有哪些?在设计装饰的状况下有些人提前准备用亚克力板材,...

找真正的黑客改成绩-假装黑客装b软件(假装黑客输入代码软件)

找真正的黑客改成绩-假装黑客装b软件(假装黑客输入代码软件)

找真正的黑客改成绩相关问题 假装黑客装b软件相关问题 公司网站遭黑客攻击索要比特币怎么办 骇客娃娃3号是男是女(骇客娃娃3号)...

惊喜满满!郎朗万茜为辽视春晚带来新气象

每年在辽视春晚的舞台上,都会汇聚众多的新老朋友和人气嘉宾,今年同样也不例外。作为辽视春晚的老朋友,郎朗不仅会为全国观众带来精彩的表演,更是在采访中谈到了自己的公益事业,以及对艺术学习的看法。而“乘风破...

手机被监控有什么异常(手机被远程控制的表现)

手机被监控有什么异常(手机被远程控制的表现)近日,很多网友对“微信聊天记录是否被监控”一事展开讨论。29日,微信官方公众号发布声明称“微信不留存任何用户的聊天记录”,具体声明如下: 近日,一则消息让...