O fabricante de equipamentos de rede Taiwanês Zyxel disse que não planeja produzir atualizações de software para seus dispositivos e fechar duas vulnerabilidades recentemente descobertas que são operadas ativamente por cibercriminosas e podem afetar vários milhares de clientes.

Fonte da imagem: Greynoise.io

As vulnerabilidades críticas do dia zero nos roteadores Zyxel são operadas ativamente por cibercriminosos, Greynoise especializada na análise de ameaças disseram no final de janeiro. Esses erros permitem que os invasores executem comandos arbitrários em dispositivos, o que leva a comprometer o sistema, vazamentos de dados e penetração em uma rede local. Em julho do ano passado, eles foram descobertos por Vulncheck, em agosto Zyxel foi informado sobre isso, mas o fabricante ainda não fez nada.

Somente na véspera do site da Zyxel, pareceu que a empresa “recentemente” aprendeu sobre duas vulnerabilidades que são mantidas sob o número de CVE-2024-40890 e CVE-2024-40891 e, de acordo com ele, afetam vários produtos com prazos de suporte expirado. Vulncheck, de acordo com o fabricante de Taiwan, não relatou nada sobre essas vulnerabilidades, e ele aprendeu sobre o problema apenas em janeiro, quando Greynoise disse que eles são operados ativamente. Os erros afetam “os produtos desatualizados, cuja vida expirou há muitos anos”, enfatizou Zyxel; portanto, a empresa não pretende produzir atualizações de software corrigindo -os.

O fabricante recomendou que os clientes substituíssem os roteadores vulneráveis ​​”produtos de nova geração para proteção ideal”. Ao mesmo tempo, esses dispositivos não são mencionados na lista de dispositivos removidos do suporte no site da Zyxel, e alguns deles ainda são vendidos na Amazon, dos quais podemos concluir que, na prática, eles permanecem relevantes, chamou a atenção para vulncheck . Agora, quase 1.500 dispositivos vulneráveis ​​estão disponíveis pela Internet, os dados do mecanismo de pesquisa de perfil do Censys. A análise das botnets, incluindo Mirai, mostrou que uma das vulnerabilidades dos dispositivos Zyxel é operada na prática e, portanto, esse equipamento pode ser usado em ataques de grande escala, chamou a atenção para o cinza.

avalanche

Postagens recentes

O Ayaneo Pocket Micro 2, um console portátil compacto com um processador Snapdragon 865 personalizado, foi lançado por US$ 239.

A Ayaneo lançou o Pocket Micro 2, seu segundo console Android em miniatura e formato…

2 horas atrás

Os Raspberry Pi 4 Modelo B com clock reduzido já estão disponíveis para compra.

Uma nova versão do computador de placa única Raspberry Pi 4 Modelo B já está…

3 horas atrás

A Comissão Europeia tomou conhecimento da AWS e do Microsoft Azure.

A Comissão Europeia anunciou que chegou a uma conclusão preliminar para incluir os principais serviços…

3 horas atrás

Um entusiasta conseguiu executar o Windows 11 em um computador com memória DDR, um processador Intel Core 2 Quad e uma placa de vídeo Radeon HD 4650.

A escassez de chips de memória e os preços exorbitantes estão inspirando entusiastas a grandes…

3 horas atrás

O Gemini agora consegue encontrar aplicativos na Play Store por meio de comandos de voz.

A Google Play Store provavelmente tem aplicativos para todos os gostos e necessidades, mas a…

4 horas atrás