O fabricante de equipamentos de rede Taiwanês Zyxel disse que não planeja produzir atualizações de software para seus dispositivos e fechar duas vulnerabilidades recentemente descobertas que são operadas ativamente por cibercriminosas e podem afetar vários milhares de clientes.

Fonte da imagem: Greynoise.io

As vulnerabilidades críticas do dia zero nos roteadores Zyxel são operadas ativamente por cibercriminosos, Greynoise especializada na análise de ameaças disseram no final de janeiro. Esses erros permitem que os invasores executem comandos arbitrários em dispositivos, o que leva a comprometer o sistema, vazamentos de dados e penetração em uma rede local. Em julho do ano passado, eles foram descobertos por Vulncheck, em agosto Zyxel foi informado sobre isso, mas o fabricante ainda não fez nada.

Somente na véspera do site da Zyxel, pareceu que a empresa “recentemente” aprendeu sobre duas vulnerabilidades que são mantidas sob o número de CVE-2024-40890 e CVE-2024-40891 e, de acordo com ele, afetam vários produtos com prazos de suporte expirado. Vulncheck, de acordo com o fabricante de Taiwan, não relatou nada sobre essas vulnerabilidades, e ele aprendeu sobre o problema apenas em janeiro, quando Greynoise disse que eles são operados ativamente. Os erros afetam “os produtos desatualizados, cuja vida expirou há muitos anos”, enfatizou Zyxel; portanto, a empresa não pretende produzir atualizações de software corrigindo -os.

O fabricante recomendou que os clientes substituíssem os roteadores vulneráveis ​​”produtos de nova geração para proteção ideal”. Ao mesmo tempo, esses dispositivos não são mencionados na lista de dispositivos removidos do suporte no site da Zyxel, e alguns deles ainda são vendidos na Amazon, dos quais podemos concluir que, na prática, eles permanecem relevantes, chamou a atenção para vulncheck . Agora, quase 1.500 dispositivos vulneráveis ​​estão disponíveis pela Internet, os dados do mecanismo de pesquisa de perfil do Censys. A análise das botnets, incluindo Mirai, mostrou que uma das vulnerabilidades dos dispositivos Zyxel é operada na prática e, portanto, esse equipamento pode ser usado em ataques de grande escala, chamou a atenção para o cinza.

avalanche

Postagens recentes

Trump investiu acidentalmente US$ 1 milhão em uma rede de restaurantes de sushi em vez de uma fabricante de hardware de IA.

O presidente dos EUA, Donald Trump, é um investidor experiente. Nos últimos meses, suas declarações…

26 minutos atrás

Mais uma vulnerabilidade grave foi descoberta no Linux – e ela já tem dez anos.

Uma grave vulnerabilidade foi descoberta no sistema operacional Linux, permitindo que qualquer usuário obtenha acesso…

1 hora atrás

O WhatsApp exibirá uma lista separada de contatos que estão online.

A versão beta mais recente do WhatsApp para iPhone menciona uma interface de lista de…

1 hora atrás

A primeira taikonauta de Hong Kong viajará para a estação espacial chinesa.

A primeira taikonauta de Hong Kong, uma ex-policial com doutorado em informática forense, será a…

1 hora atrás

A Oura, fabricante de anéis inteligentes, entrou com pedido de IPO (Oferta Pública Inicial).

A SpaceX de Elon Musk está prestes a abrir seu capital, no que se espera…

2 horas atrás

O Outlook Classic parou de exibir imagens, mas a Microsoft prometeu corrigir o problema.

Foi introduzido um bug na atualização 2604 (Build 19929.20164) do cliente de e-mail Outlook Classic,…

2 horas atrás