Aggiornamenti recenti Ottobre 23rd, 2024 2:00 PM
Mag 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, degli hacker hanno iniziato a sfruttare la vulnerabilità critica (9,8 su 10 come livello di gravità ) CVE-2022-30525 di firewall e VPN Zyxel per le aziende. Il bug, per cui sono stata recentemente pubblicate delle patch, può consentire ai pirati di eseguire comandi in remoto senza autenticazione e anche di creare una reverse shell.
La vulnerabilità è stata scoperta da Jacob Baines, un ricercatore di Rapid7, che ha spiegato in un breve report tecnico come possa essere sfruttata per degli attacchi. Il ricercatore nota che un pirata potrebbe attivare una reverse shell usando un normale comando bash di GTFOBin.
Zyxel ha pubblicato il 12 maggio delle patch per il bug e incita gli amministratori di sistema a installare gli ultimi aggiornamenti del firmware.
I modelli coinvolti sono USG FLEX 100(W), 200, 500 e 700 con le versioni del firmware da ZLD V5.00 a ZLD V5.21 Patch 1, USG FLEX 50(W) / USG20(W)-VPN con firmware da ZLD V5.10 a ZLD V5.21 Patch 1 e le serie ATP e VPN con rispettivamente firmware da ZLD V5.10 e ZLD V5.21 Patch 1 e da ZLD V4.60 a ZLD V5.21 Patch 1. La patch è disponibile nella versione in ZLD V5.30.
A partire da venerdì 13, gli esperti della non profit Shadowserver Foundation hanno riportato tentativi di exploit del bug. Non è chiaro se si tratti di attacchi o solo di ricercatori che cercano di mappare i dispositivi Zyxel attualmente vulnerabili.
Rapid7 ha rilevato tramite Shodan che i prodotti Zyxel connessi a Internet sono più di 15.000. Secondo l’analisi di Shadowserver ci sono oltre 20.000 firewall Zyxel potenzialmente attaccabili.
L’organizzazione ha contato gli indirizzi IP unici e ha scoperto che oltre 15.000 di essi sono i modelli USG20-VPN e USG20W-VPN e che la regione con più dispositivi vulnerabili è l’Unione Europea, con Francia e Italia in cima alla lista.
È stato pubblicato del codice per aiutare gli amministratori a identificare la presenza della falla e i tentativi di exploit. Il team spagnolo z3r00t ha reso disponibile un template per Nuclei sul suo GitHub, mentre BlueNinja ha pubblicato uno script sul proprio.
Set 04, 2024 0
Ago 13, 2024 0
Lug 17, 2024 0
Giu 13, 2024 0
Ott 23, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 21, 2024 0
Le aziende si espandono e con esse anche i loro ambienti,...Ott 21, 2024 0
Di recente il team di Group-IB è riuscito a ottenere...Ott 17, 2024 0
Domani, 18 ottobre, è il termine per l’adeguamento...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 23, 2024 0
Un’approfondita analisi dei ricercatori di sicurezza...Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 22, 2024 0
Casi di robot aspirapolvere hackerati sono stati denunciati...Ott 18, 2024 0
La FIDO Alliance, associazione di settore la cui missione...