soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
在超过100000个Zyxel防火墙、VPN网关中发现了后门帐户

超过100000个Zyxel防火墙、VPN网关和接入点控制器包含一个硬编码的管理级后门帐户,可以通过SSH接口或web管理面板授予攻击者对设备的根访问权限。

这个后门帐户是由一组荷兰安全研究人员从Eye Control发现的,就漏洞而言,被认为是最糟糕的。

建议设备所有者在时间允许的情况下尽快更新系统。

安全专家警告说,从DDoS僵尸网络运营商到国家资助的黑客组织和勒索软件团伙,任何人都可能滥用此后门帐户访问易受攻击的设备并转移到网络用于其他攻击的内部网络。

受影响的模块包括许多企业级设备

受影响的型号包括Zyxel业务线级设备的许多顶级产品,通常部署在私人企业和政府网络上。

这包括Zyxel产品线,例如:


2023-03-22 10:04:25