Zyxel製機器の脆弱性、積極的な悪用も - あらたな脆弱性も判明
4月にZyxel製ネットワークアプライアンスで判明した脆弱性が、広く悪用されていることがわかった。5月後半にもあらたな深刻な脆弱性が判明しており、警戒が必要となる。
問題の脆弱性は、「Zyxel ZyWALL ATPシリーズ」「同VPNシリーズ」「Zyxel USG FLEXシリーズ」「ZyWALL/USGシリーズ」のファームウェアに明らかとなった「CVE-2023-28771」。
エラーメッセージの処理に問題があり、デバイスに対して細工したパケットを送信することで、リモートよりOSコマンドの実行が可能となる。同社では共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングした。
同社では、4月25日にセキュリティアドバイザリをリリース。同脆弱性を修正したファームウェア「ZLD 5.36」「同4.73 Patch1」へ更新するよう注意を呼びかけていた。
同脆弱性に関しては、詳細な技術情報や実証コードがすでに公開されている。Rapid7によると同脆弱性は5月26日の時点で広く悪用されており、Miraiベースのボットへ感染した機器はDDoS攻撃の踏み台となっていたという。
(Security NEXT - 2023/06/02 )
ツイート
PR
関連記事
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
システムに不正アクセス、顧客情報が流出 - 01銀行
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨

