Kriittisiä haavoittuvuuksia Zyxelin palomuurituotteissa - Hyväksikäytöstä viitteitä
25. toukokuuta 2023 klo 13.40
Zyxel on julkaissut korjauspäivitykset kahteen kriittiseen haavoittuvuuteen. Haavoittuvuudet koskevat useita Zyxelin palomuurituoteperheitä. Korjaavat päivitykset kannattaa asentaa haavoittuviin tuotteisiin mahdollisimman pian.
Muistin käsittelyyn liittyvillä haavoittuvuuksilla hyökkääjä voi aiheuttaa laitteille palveluestotilan tai ajaa haitallista koodia laitteilla. Kyberturvallisuuskeskukselle on tullut tietoon tapaus, jossa haavoittuvuutta on hyväksikäytetty Suomessa.
Haavoittuvuuden kohde
Haavoittuvat laitteet ja niiden ohjelmistot:
- ATP sarja: ZLD V4.32 - V5.36 Patch 1
- USG FLEX sarja: ZLD V4.50 - V5.36 Patch 1
- USG FLEX50(W) / USG20(W)-VPN: ZLD V4.25 - V5.36 Patch 1
- VPN sarja: ZLD V4.30 - V5.36 Patch 1
- ZyWALL/USG sarja: ZLD V4.25 - V4.73 Patch 1
Mistä on kysymys?
Päivitä laiteohjelma (firmware) versioon ZLD V5.36 Patch 2 ja ZyWALL/USG sarjan laittella versioon ZLD V4.73 Patch 2.