Aggiornamenti recenti Agosto 19th, 2025 1:30 PM
Mag 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, degli hacker hanno iniziato a sfruttare la vulnerabilità critica (9,8 su 10 come livello di gravità ) CVE-2022-30525 di firewall e VPN Zyxel per le aziende. Il bug, per cui sono stata recentemente pubblicate delle patch, può consentire ai pirati di eseguire comandi in remoto senza autenticazione e anche di creare una reverse shell.
La vulnerabilità è stata scoperta da Jacob Baines, un ricercatore di Rapid7, che ha spiegato in un breve report tecnico come possa essere sfruttata per degli attacchi. Il ricercatore nota che un pirata potrebbe attivare una reverse shell usando un normale comando bash di GTFOBin.
Zyxel ha pubblicato il 12 maggio delle patch per il bug e incita gli amministratori di sistema a installare gli ultimi aggiornamenti del firmware.
I modelli coinvolti sono USG FLEX 100(W), 200, 500 e 700 con le versioni del firmware da ZLD V5.00 a ZLD V5.21 Patch 1, USG FLEX 50(W) / USG20(W)-VPN con firmware da ZLD V5.10 a ZLD V5.21 Patch 1 e le serie ATP e VPN con rispettivamente firmware da ZLD V5.10 e ZLD V5.21 Patch 1 e da ZLD V4.60 a ZLD V5.21 Patch 1. La patch è disponibile nella versione in ZLD V5.30.
A partire da venerdì 13, gli esperti della non profit Shadowserver Foundation hanno riportato tentativi di exploit del bug. Non è chiaro se si tratti di attacchi o solo di ricercatori che cercano di mappare i dispositivi Zyxel attualmente vulnerabili.
Rapid7 ha rilevato tramite Shodan che i prodotti Zyxel connessi a Internet sono più di 15.000. Secondo l’analisi di Shadowserver ci sono oltre 20.000 firewall Zyxel potenzialmente attaccabili.
L’organizzazione ha contato gli indirizzi IP unici e ha scoperto che oltre 15.000 di essi sono i modelli USG20-VPN e USG20W-VPN e che la regione con più dispositivi vulnerabili è l’Unione Europea, con Francia e Italia in cima alla lista.
È stato pubblicato del codice per aiutare gli amministratori a identificare la presenza della falla e i tentativi di exploit. Il team spagnolo z3r00t ha reso disponibile un template per Nuclei sul suo GitHub, mentre BlueNinja ha pubblicato uno script sul proprio.
Ago 12, 2025 0
Gen 29, 2025 0
Nov 12, 2024 0
Set 04, 2024 0
Ago 19, 2025 0
Ago 18, 2025 0
Ago 13, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 19, 2025 0
Il team di sicurezza della Python Software Foundation,...Ago 18, 2025 0
Nel corso di questa settimana il CERT-AGID ha rilevatoAgo 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...