Тайванският производител на мрежово оборудване Zyxel заяви, че не планира да пуска софтуерни актуализации за своите устройства и да отстрани две наскоро открити уязвимости, които се използват активно от киберпрестъпници и могат да засегнат няколко хиляди клиенти.
Критични уязвимости от типа „нулев ден“ в рутери Zyxel се използват активно от киберпрестъпници, заяви в края на януари компанията за разузнаване на заплахи GreyNoise. Тези уязвимости позволяват на нападатели да изпълняват произволни команди на устройствата, което води до компрометиране на системата, нарушаване на сигурността на данните и проникване в локалната мрежа. Те са открити от VulnCheck още през юли миналата година, а Zyxel е уведомена за тях през август, но производителят все още не е направил нищо по въпроса.
Вчера на уебсайтът на Zyxel се появи съобщение, че компанията „наскоро“ е научила за две уязвимости – CVE-2024-40890 и CVE-2024-40891, които според нея засягат няколко продукта с изтекла поддръжка. Според тайванския доставчик VulnCheck не е съобщил нищо за уязвимостите и е разбрал за проблема едва през януари, когато GreyNoise разкри, че те се експлоатират активно.
Уязвимостите засягат „наследени продукти, чийто срок на годност е изтекъл преди години“, подчертават от Zyxel, така че компанията няма намерение да пуска софтуерни актуализации за отстраняването им.
Производителят посъветва клиентите да заменят уязвимите рутери с „продукти от следващо поколение за оптимална защита“. В списъка на неподдържаните устройства на уебсайта на Zyxel обаче тези устройства не се споменават, а някои от тях все още се продават в Amazon, което предполага, че на практика те все още са актуални, отбелязват от VulnCheck. Според данни от търсачката за профили Censys близо 1500 уязвими устройства вече са достъпни онлайн. Анализът на ботнети, включително Mirai показа, че една от уязвимостите на устройствата Zyxel се използва на практика, поради което това оборудване може да се използва в мащабни атаки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!