
Redazione RHC : 4 Maggio 2023 16:29
Il produttore di apparecchiature di rete Zyxel ha rilasciato correzioni per una vulnerabilità critica nei suoi firewall. Il bug permette di eseguire da remoto codice arbitrario sui sistemi vulnerabili.
È stato riferito che la vulnerabilità è stata scoperta dagli specialisti di TRAPA Security e ha ricevuto l’identificatore CVE-2023-28771 e una valutazione di 9,8 punti su 10 sulla scala di valutazione della vulnerabilità CVSS.
Gli sviluppatori scrivono che il bug era correlato alla gestione errata dei messaggi di errore in alcune versioni del firewall e consentiva a un utente malintenzionato non autenticato di “eseguire comandi da remoto inviando pacchetti personalizzati a un dispositivo vulnerabile”.
Prova la Demo di Business Log! Adaptive SOC italiano Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.
Scarica ora la Demo di Business Log per 30gg
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il problema riguardava:
Si consiglia agli utenti di aggiornare i propri firewall il prima possibile.
Finora, questa vulnerabilità non è stata sfruttata in attacchi noti, ma i dispositivi Zyxel senza patch sono spesso presi di mira ai malintenzionati.
Oltre a questo problema, Zyxel ha risolto un’altra grave vulnerabilità di command injection che interessava alcune versioni dei firewall prodotti dall’azienda (CVE-2023-27991 con CVSS 8.8). Il problema ha consentito a un utente malintenzionato autenticato di eseguire alcuni comandi da remoto.
Il difetto interessava ATP, USG FLEX, USG FLEX 50(W)/USG20(W)-VPN e VPN ed è stato risolto con il rilascio di ZLD V5.36.
La società ha anche rilasciato altre correzioni per cinque vulnerabilità meno pericolose che interessano una serie di firewall e punti di accesso (identificatori da CVE-2023-22913 a CVE-2023-22918). I bug potrebbero portare all’esecuzione di codice e provocare un denial of service (DoS).
Redazione
Il servizio di pagamento Checkout.com è stato vittima di un tentativo di estorsione: il gruppo ShinyHunters ha affermato di aver avuto accesso a dati aziendali e ha chiesto un riscatto. Un’indagine...

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...

Molti di noi sono cresciuti con Hiroshi Shiba, di Jeeg robot d’acciaio che parlava con il defunto padre, il Professor Senjiro Shiba, scienziato e archeologo all’interno di un grande elaboratore. I...

Il traffico globale, come sanno i lettori di RHC, viaggia per la maggior parte sotto il mare. Secondo TeleGeography, istituto specializzato nelle telecomunicazioni, nel mondo sono attivi più di 530 s...