您现在的位置是:亿华灵动 > 网络安全
Zyxel 防火墙曝出高危安全漏洞,现已修复!
亿华灵动2025-11-26 18:17:46【网络安全】5人已围观
简介日前,Zyxel发布了一份指南,旨在保护防火墙和VPN设备免受利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的持续攻击。指南中提到,该公司一直在通过多
日前,火墙Zyxel发布了一份指南,曝出旨在保护防火墙和VPN设备免受利用CVE-2023-28771、高危CVE-2023-33009和CVE-2023-33010漏洞的安全持续攻击 。
指南中提到 ,漏洞该公司一直在通过多种渠道敦促用户安装补丁 ,现已修复比如已经给注册用户和资讯订阅者发送了多份安全资讯,火墙通过本地设备的曝出Web GUI推送通知通知用户升级;以及对尚未升级的免费模板基于云的设备强制执行预定的固件升级等。

有威胁行为者正在尝试利用命令注入漏洞CVE-2023-28771以影响Zyxel防火墙。高危他们的安全目标是利用这个漏洞在受影响的系统上部署和安装恶意软件 。美国CISA目前已将该漏洞添加到其已知利用漏洞目录中。源码库漏洞
4月下旬,现已修复Zyxel方面称已解决了其防火墙设备中的火墙严重漏洞CVE-2023-28771 (CVSS评分9.8),并建议其客户立即安装补丁 ,曝出以尽快修复漏洞避免造成更大影响。高危
另外两个被追踪到的漏洞是CVE-2023-33009和CVE-2023-33010 ,这两个是建站模板关键的缓冲区溢出漏洞 。 远程的、未经认证的攻击者可以触发这些缺陷,在易受攻击的设备上造成拒绝服务(DoS)条件和远程代码执行。
该公司表示 ,源码下载设备一旦遭受攻击,其Web GUI或SSH管理界面将无法访问,可能出现网络中断和VPN连接断开等问题。下表列出了受这些缺陷影响的产品和固件版本 ,以及解决这些问题的最新固件更新:

与此同时 ,Zyxel还提供了针对这些漏洞的缓解措施,云计算例如从WAN(广域网)禁用HTTP/HTTPS服务 。
如果管理员需要从广域网侧管理设备,可启用“策略控制”功能 ,并添加只允许可信源IP地址访问的规则。该指南还建议启用GeoIP过滤,只允许来自受信任位置的访问 。如果不需要IPSec VPN功能,服务器租用Zyxel方面建议关闭UDP端口500和4500。
很赞哦!(38)
上一篇: 2024年的API安全趋势预测
下一篇: 软件安全知识之漏洞讨论
热门文章
站长推荐
友情链接
- 10 款酷酷的 Android 应用
- 老桃毛装系统教程(掌握老桃毛装系统,赋予家居独特魅力)
- 探索B85主板性能和特点(了解B85主板的关键特征和优势)
- 全球限量1000部 复仇联盟版S6 Edge来了!
- 选择虚拟光驱软件,享受便捷光盘管理(比较虚拟光驱软件,找到最佳解决方案)
- HTC M9/M9+系统将升级到Android M
- 三星s6重力感应问题是否常见
- 基于安卓5.0的一加ROM正式登场
- 苹果系统如何重装win7系统教程(详细教你在苹果系统上重装win7系统的方法)
- 掌握WTGU盘的完整教程(一站式学习WTGU盘操作,轻松应对各种数据存储需求) b2b信息平台亿华云网站建设企业服务器香港物理机源码库云服务器







