Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Mag 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, degli hacker hanno iniziato a sfruttare la vulnerabilità critica (9,8 su 10 come livello di gravità ) CVE-2022-30525 di firewall e VPN Zyxel per le aziende. Il bug, per cui sono stata recentemente pubblicate delle patch, può consentire ai pirati di eseguire comandi in remoto senza autenticazione e anche di creare una reverse shell.
La vulnerabilità è stata scoperta da Jacob Baines, un ricercatore di Rapid7, che ha spiegato in un breve report tecnico come possa essere sfruttata per degli attacchi. Il ricercatore nota che un pirata potrebbe attivare una reverse shell usando un normale comando bash di GTFOBin.
Zyxel ha pubblicato il 12 maggio delle patch per il bug e incita gli amministratori di sistema a installare gli ultimi aggiornamenti del firmware.
I modelli coinvolti sono USG FLEX 100(W), 200, 500 e 700 con le versioni del firmware da ZLD V5.00 a ZLD V5.21 Patch 1, USG FLEX 50(W) / USG20(W)-VPN con firmware da ZLD V5.10 a ZLD V5.21 Patch 1 e le serie ATP e VPN con rispettivamente firmware da ZLD V5.10 e ZLD V5.21 Patch 1 e da ZLD V4.60 a ZLD V5.21 Patch 1. La patch è disponibile nella versione in ZLD V5.30.
A partire da venerdì 13, gli esperti della non profit Shadowserver Foundation hanno riportato tentativi di exploit del bug. Non è chiaro se si tratti di attacchi o solo di ricercatori che cercano di mappare i dispositivi Zyxel attualmente vulnerabili.
Rapid7 ha rilevato tramite Shodan che i prodotti Zyxel connessi a Internet sono più di 15.000. Secondo l’analisi di Shadowserver ci sono oltre 20.000 firewall Zyxel potenzialmente attaccabili.
L’organizzazione ha contato gli indirizzi IP unici e ha scoperto che oltre 15.000 di essi sono i modelli USG20-VPN e USG20W-VPN e che la regione con più dispositivi vulnerabili è l’Unione Europea, con Francia e Italia in cima alla lista.
È stato pubblicato del codice per aiutare gli amministratori a identificare la presenza della falla e i tentativi di exploit. Il team spagnolo z3r00t ha reso disponibile un template per Nuclei sul suo GitHub, mentre BlueNinja ha pubblicato uno script sul proprio.
Lug 17, 2024 0
Giu 13, 2024 0
Giu 06, 2024 0
Mag 30, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...