CISA在Zyxel防火墙中添加CVE-2022-30525缺陷到其已知的剥削漏洞目录

最后更新 :2022.05.17

美国关键基础设施安全机构(CISA)在其已知的剥削漏洞目录中添加了Zyxel Firewalls中的关键CVE-2022-30525 RCE缺陷。

美国网络安全和基础设施安全机构添加了最近披露的遥控范围;执行错误,被跟踪为CVE-2022-30525,影响了Zyxel防火墙,以至于其已知的剥削漏洞目录。

根据  Binding Operational指令(BOD)22-01:减少已知剥削漏洞的重大风险,FCEB机构必须在到期日之前解决已确定的漏洞,以保护其网络免受目录中的攻击利用攻击。

专家还建议私人组织审查目录并解决其基础设施中的漏洞。

上周,Zyxel已解决了关键的CVE-2022-30525(CVSS分数:9.8)启用你的设备Nauthenticatienticatienticatienticated攻击者将任意代码执行为“ Nobone”用户。

Rapid7在4月13日报告了该漏洞。Rapid7指出,这种选择使防御者处于黑暗中,只有攻击者的优势。

“受影响的模型容易通过管理HTTP接口进行未经身份验证和远程命令注入。命令被执行为没人用户。”读取由Rapid7出版的报告;

下面是脆弱产品和相关补丁的列表:

- END -

看更多