Zyxel在其业务防火墙和VPN设备中修复了一个关键的错误

最后更新 :2022.04.01

Zyxel为影响其一些业务防火墙和VPN设备的关键漏洞发出了安全更新。

网络设备供应商Zyxel推动了临界缺陷的安全更新,被跟踪为CVE-2022-0342(CVSS9.8),影响其一些业务防火墙和VPN产品。可以利用该漏洞来控制设备。

Zyxel发布了受认证绕过漏洞影响的产品的斑块。建议用户安装它们以获得最佳保护。读取公司发布的咨询。在一些防火墙版本的CGI程序中发现了由缺乏适当的访问控制机制引起的身份验证旁路漏洞。缺陷可能允许攻击者绕过认证并获得设备的管理访问

以下版本受漏洞的影响:

AF.接养系列贴片可用性 ZLD / ZyWALL ZLD / ZyWALL ZLD / ZyWALL
影响固件 ZLD / ZyWALL
ZLD / ZyWALL
ZLD / ZyWALL
ZLD / ZyWALL
ZLD / ZYWALL
ZLD / ZYWALL

ZLD / ZYWALL

ZLD / ZYWALL

ZLD / ZYWALL ZLD / ZYWALL通过ZLD V4.70

ZLD V4.71

UG柔性 ZLD V4.50至ZLD V5.20 ZLD V5.21贴片1 [ 通过ZLD V5.20 ATP ZLD V4.32 ZLD V5.21贴剂 v1.33贴片4 修补程序v1.33p4_wk11 *现在可用的标准贴片V1.33贴剂5在5月2022 从Innotec Security的Tecnical Servico Srl和Roberto Garcia H和Victor Garcia R和Victor Garcia R报告了该脆弱性。供应商推荐客户安装固件更新以获得最佳保护。好消息是,供应商没有证据表明这种脆弱性已经在野外的袭击中受到利用。

- END -

看更多