Aggiornamenti recenti Marzo 10th, 2026 12:50 PM
Mag 16, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, degli hacker hanno iniziato a sfruttare la vulnerabilità critica (9,8 su 10 come livello di gravità ) CVE-2022-30525 di firewall e VPN Zyxel per le aziende. Il bug, per cui sono stata recentemente pubblicate delle patch, può consentire ai pirati di eseguire comandi in remoto senza autenticazione e anche di creare una reverse shell.
La vulnerabilità è stata scoperta da Jacob Baines, un ricercatore di Rapid7, che ha spiegato in un breve report tecnico come possa essere sfruttata per degli attacchi. Il ricercatore nota che un pirata potrebbe attivare una reverse shell usando un normale comando bash di GTFOBin.

Zyxel ha pubblicato il 12 maggio delle patch per il bug e incita gli amministratori di sistema a installare gli ultimi aggiornamenti del firmware.
I modelli coinvolti sono USG FLEX 100(W), 200, 500 e 700 con le versioni del firmware da ZLD V5.00 a ZLD V5.21 Patch 1, USG FLEX 50(W) / USG20(W)-VPN con firmware da ZLD V5.10 a ZLD V5.21 Patch 1 e le serie ATP e VPN con rispettivamente firmware da ZLD V5.10 e ZLD V5.21 Patch 1 e da ZLD V4.60 a ZLD V5.21 Patch 1. La patch è disponibile nella versione in ZLD V5.30.
A partire da venerdì 13, gli esperti della non profit Shadowserver Foundation hanno riportato tentativi di exploit del bug. Non è chiaro se si tratti di attacchi o solo di ricercatori che cercano di mappare i dispositivi Zyxel attualmente vulnerabili.
Rapid7 ha rilevato tramite Shodan che i prodotti Zyxel connessi a Internet sono più di 15.000. Secondo l’analisi di Shadowserver ci sono oltre 20.000 firewall Zyxel potenzialmente attaccabili.
L’organizzazione ha contato gli indirizzi IP unici e ha scoperto che oltre 15.000 di essi sono i modelli USG20-VPN e USG20W-VPN e che la regione con più dispositivi vulnerabili è l’Unione Europea, con Francia e Italia in cima alla lista.
È stato pubblicato del codice per aiutare gli amministratori a identificare la presenza della falla e i tentativi di exploit. Il team spagnolo z3r00t ha reso disponibile un template per Nuclei sul suo GitHub, mentre BlueNinja ha pubblicato uno script sul proprio.
Ott 22, 2025 0
Ott 01, 2025 0
Set 29, 2025 0
Set 19, 2025 0
Mar 10, 2026 0
Mar 06, 2026 0
Mar 05, 2026 0
Mar 04, 2026 0
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Mar 04, 2026 0
Nuove campagne di phishing stanno sfruttando in modo...
Mar 03, 2026 0
Google ha rilasciato gli aggiornamenti di sicurezza Android...
