当前位置: 首页 > news >正文

尽快更新!Zyxel 路由器曝出 OS 命令注入漏洞,影响多个版本

zyxel-router.jpg

近日,Zyxel 发布安全更新,以解决影响其多款商用路由器的关键漏洞,该漏洞可能允许未经认证的攻击者执行操作系统命令注入。

该漏洞被追踪为 CVE-2024-7261,CVSS v3 得分为 9.8,是一个输入验证故障,由用户提供的数据处理不当引起,允许远程攻击者在主机操作系统上执行任意命令。

Zyxel 警告称某些 AP 和安全路由器版本的 CGI 程序对参数 “host ”中特殊元素的中和不当,可能允许未经认证的攻击者通过向有漏洞的设备发送伪造的 cookie 来执行操作系统命令。

受 CVE-2024-7261 影响的 Zyxel 接入点 (AP) 如下:

  • NWA 系列: NWA50AX、NWA50AX PRO、NWA55AXE、NWA90AX、NWA90AX PRO、NWA110AX、NWA130BE、NWA210AX、NWA220AX-6E | 7.00 之前的所有版本都存在漏洞,请升级至 7.00(ABYW.2) 及更高版本、NWA1123-AC PRO | 6.28 之前的所有版本易受攻击,请升级至 6.28(ABHD.3) 及更高版本、NWA1123ACv3、WAC500、WAC500H | 6.70 之前的所有版本易受攻击,请升级至 6.70(ABVT.5) 及更高版本
  • WAC 系列: WAC6103D-I、WAC6502D-S、WAC6503D-S、WAC6552D-S、WAC6553D-E | 6.28 之前的所有版本易受攻击,请升级至 6.28(AAXH.3) 及更高版本
  • WAX 系列: WAX300H、WAX510D、WAX610D、WAX620D-6E、WAX630S、WAX640S-6E、WAX650S、WAX655E | 7.00 之前的所有版本都存在漏洞,请升级至 7.00(ACHF.2) 及更高版本。
  • WBE 系列: WBE530、WBE660S | 7.00 之前的所有版本都存在漏洞,请升级至 7.00(ACLE.2) 及更高版本

Zyxel 表示,运行 V2.00(ACIP.2)的安全路由器 USG LITE 60AX 也受影响,但该型号已通过云自动更新到 V2.00(ACIP.3),其中实施了 CVE-2024-7261 的修补程序。

更多 Zyxel 修复

Zyxel 还针对 APT 和 USG FLEX 防火墙中的多个高严重性缺陷发布了安全更新。摘要如下:

  • CVE-2024-6343:CGI 程序中的缓冲区溢出可能导致通过身份验证的管理员发送伪造的 HTTP 请求,从而导致 DoS。
  • CVE-2024-7203:验证后命令注入允许通过伪造的 CLI 命令执行操作系统命令。
  • CVE-2024-42057:在 IPSec VPN 中的指令注入,允許未認證的攻擊者在「使用者為本-PSK」模式下,利用偽造的長使用者名稱執行作業系統指令。
  • CVE-2024-42058:取消引用空指针可通过未认证攻击者发送的伪造数据包导致 DoS。
  • CVE-2024-42059:身份验证后命令注入允许身份验证的管理员通过 FTP 上传伪造的压缩语言文件执行操作系统命令。
  • CVE-2024-42060: 認證後指令注入漏洞,令已認證的管理員可透過上載精心製作的內部使用者協議檔案,執行作業系統指令。
  • CVE-2024-42061:dynamic_script.cgi "中的反射 XSS 允许攻击者诱骗用户访问伪造的 URL,从而可能泄漏基于浏览器的信息。

上述漏洞中 CVE-2024-42057 值得特别关注 ,它是 IPSec VPN 功能中的命令注入漏洞,无需验证即可被远程利用。

利用漏洞所需的特定配置要求会降低其严重性,包括在基于用户的 PSK 身份验证模式下配置设备,以及用户的用户用户名长度超过 28 个字符。

1725417958_66d7c9e69d7c41407005b.png!small?1725417958629

图源:Zyxel 官网

有关其他受影响的防火墙更多详细信息,可具体查看 Zyxel 公告。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Conda离线部署django
  • Python精选200Tips:81-90
  • [Hive]五、Hive 源码编译
  • Python编码系列—Python项目架构的艺术:最佳实践与实战应用
  • 项目经理学完PMP,为什么还要学PgMP?
  • 【学习笔记】 陈强-机器学习-Python-Ch14 支持向量机
  • 智能交通(一)——MDPI特刊推荐
  • Nginx: TCP建立连接的优化和启用Fast Open功能
  • python测试开发基础---threading
  • 【C++】网络编程之Socket初体验-超详细!
  • ALSC、IPLC、IEPL差异解说
  • ffmpeg视频转切片m3u8并加密videojs播放hls.js播放dplayer播放(弹幕效果)
  • FxFactory 8 for Mac 视觉特效插件包安装
  • CSS解析:层叠、优先级和继承
  • 【LeetCode】01.两数之和
  • 5、React组件事件详解
  • es6
  • es6--symbol
  • fetch 从初识到应用
  • HomeBrew常规使用教程
  • iOS小技巧之UIImagePickerController实现头像选择
  • Js基础——数据类型之Null和Undefined
  • Nacos系列:Nacos的Java SDK使用
  • spring cloud gateway 源码解析(4)跨域问题处理
  • SpringCloud(第 039 篇)链接Mysql数据库,通过JpaRepository编写数据库访问
  • Vue.js-Day01
  • Vue2.x学习三:事件处理生命周期钩子
  • 程序员最讨厌的9句话,你可有补充?
  • 从PHP迁移至Golang - 基础篇
  • 关于extract.autodesk.io的一些说明
  • 开源SQL-on-Hadoop系统一览
  • 理清楚Vue的结构
  • 罗辑思维在全链路压测方面的实践和工作笔记
  • 批量截取pdf文件
  • 容器化应用: 在阿里云搭建多节点 Openshift 集群
  • 如何优雅地使用 Sublime Text
  • 积累各种好的链接
  • ​LeetCode解法汇总307. 区域和检索 - 数组可修改
  • ​MPV,汽车产品里一个特殊品类的进化过程
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • #单片机(TB6600驱动42步进电机)
  • (20)目标检测算法之YOLOv5计算预选框、详解anchor计算
  • (delphi11最新学习资料) Object Pascal 学习笔记---第8章第2节(共同的基类)
  • (Mirage系列之二)VMware Horizon Mirage的经典用户用例及真实案例分析
  • (分布式缓存)Redis分片集群
  • (附源码)计算机毕业设计ssm-Java网名推荐系统
  • (原创) cocos2dx使用Curl连接网络(客户端)
  • (转) Android中ViewStub组件使用
  • .NET Remoting学习笔记(三)信道
  • .net 简单实现MD5
  • .NET 中创建支持集合初始化器的类型
  • .NET使用HttpClient以multipart/form-data形式post上传文件及其相关参数
  • .NET中统一的存储过程调用方法(收藏)
  • @Bean, @Component, @Configuration简析
  • [ HTML + CSS + Javascript ] 复盘尝试制作 2048 小游戏时遇到的问题