Метка: Zyxel

  • D-Link рекомендует заменить роутер DIR-878 из-за уязвимости

    D-Link рекомендует заменить роутер DIR-878 из-за уязвимости

    Специалисты из компании Positive Technologies обнаружили уязвимость в роутерах D-Link, которая позволяет злоумышленнику получить доступ к вашей информации. Производитель рекомендует обновить оборудование на более современное.
    Эта проблема возникла из-за ошибки в программном обеспечении роутеров. Злоумышленник может получить доступ ко всем данным, проходящим через устройство.
    Уязвимые роутеры D-Link были обнаружены в нескольких странах, включая США, Канаду, Швецию, Китай и другие.
    Чтобы уменьшить риск атаки, вам рекомендуется обновить программное обеспечение роутера и изменить пароли для доступа к нему. Недавно компания Positive Technologies выпустила новый продукт, который поможет автоматически проверить безопасность вашей сети и обнаружить уязвимости.

  • Роутеры Zyxel превратились в замедленную бомбу

    Роутеры Zyxel превратились в замедленную бомбу

    Компания Zyxel предупредила о серьезных проблемах безопасности в своих устройствах серии CPE, которые активно используют хакеры. Они сообщили, что не выпустят исправлений для этих уязвимостей и рекомендуют пользователям заменить свои устройства на новые модели.

    Эти уязвимости были обнаружены в июле 2024 года, но только недавно стали предметом массовых атак. Злоумышленники уже начали использовать эти проблемы для своих злонамеренных целей. Более 1500 уязвимых устройств были обнаружены в интернете, что делает их легкой мишенью для атак.

    VulnCheck продемонстрировала эксплуатацию уязвимостей на модели VMG4325-B10A с устаревшей прошивкой. Хотя эти устройства уже не поддерживаются, их все еще используют в сетях как дома, так и в офисах.

    Zyxel признала наличие уязвимостей в нескольких моделях, включая VMG1312-B10A, VMG3312-B10A, VMG4380-B10A и другие. Однако они все устарели и больше не получают обновлений, поэтому рекомендуется приобрести новые устройства.

    Кроме того, помимо двух уязвимостей, Zyxel подтвердила наличие еще одной проблемы, связанной с выполнением команд после аутентификации. Они не планируют выпускать исправления для этой проблемы.

    После публикации отчета Zyxel сообщила, что пыталась получить точную информацию от VulnCheck еще в июле, но так и не получила ее. Тем не менее, уязвимости уже используются злоумышленниками, и пользователи остаются без защиты.