Aggiornamenti recenti Luglio 4th, 2025 3:43 PM
Mag 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, degli hacker hanno iniziato a sfruttare la vulnerabilità critica (9,8 su 10 come livello di gravità ) CVE-2022-30525 di firewall e VPN Zyxel per le aziende. Il bug, per cui sono stata recentemente pubblicate delle patch, può consentire ai pirati di eseguire comandi in remoto senza autenticazione e anche di creare una reverse shell.
La vulnerabilità è stata scoperta da Jacob Baines, un ricercatore di Rapid7, che ha spiegato in un breve report tecnico come possa essere sfruttata per degli attacchi. Il ricercatore nota che un pirata potrebbe attivare una reverse shell usando un normale comando bash di GTFOBin.
Zyxel ha pubblicato il 12 maggio delle patch per il bug e incita gli amministratori di sistema a installare gli ultimi aggiornamenti del firmware.
I modelli coinvolti sono USG FLEX 100(W), 200, 500 e 700 con le versioni del firmware da ZLD V5.00 a ZLD V5.21 Patch 1, USG FLEX 50(W) / USG20(W)-VPN con firmware da ZLD V5.10 a ZLD V5.21 Patch 1 e le serie ATP e VPN con rispettivamente firmware da ZLD V5.10 e ZLD V5.21 Patch 1 e da ZLD V4.60 a ZLD V5.21 Patch 1. La patch è disponibile nella versione in ZLD V5.30.
A partire da venerdì 13, gli esperti della non profit Shadowserver Foundation hanno riportato tentativi di exploit del bug. Non è chiaro se si tratti di attacchi o solo di ricercatori che cercano di mappare i dispositivi Zyxel attualmente vulnerabili.
Rapid7 ha rilevato tramite Shodan che i prodotti Zyxel connessi a Internet sono più di 15.000. Secondo l’analisi di Shadowserver ci sono oltre 20.000 firewall Zyxel potenzialmente attaccabili.
L’organizzazione ha contato gli indirizzi IP unici e ha scoperto che oltre 15.000 di essi sono i modelli USG20-VPN e USG20W-VPN e che la regione con più dispositivi vulnerabili è l’Unione Europea, con Francia e Italia in cima alla lista.
È stato pubblicato del codice per aiutare gli amministratori a identificare la presenza della falla e i tentativi di exploit. Il team spagnolo z3r00t ha reso disponibile un template per Nuclei sul suo GitHub, mentre BlueNinja ha pubblicato uno script sul proprio.
Gen 29, 2025 0
Nov 12, 2024 0
Set 04, 2024 0
Ago 13, 2024 0
Lug 04, 2025 0
Lug 03, 2025 0
Lug 02, 2025 0
Lug 01, 2025 0
Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Lug 02, 2025 0
Secondo quanto riportato da un articolo di Bloomberg, un...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...