Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Apríl 2023
Po Ut St Št Pi So Ne
     12
3456789
10111213141516
17181920212223
24252627282930


Vyhlásenie o prístupnosti

Zraniteľnosti v zariadeniach Zyxel

16.09.2019, 13:55


Spoločnosť SEC Consult 19. 6. 2019 identifikovala 2 zraniteľnosti v zariadeniach Zyxel. Zverejnenie zraniteľností bolo až 3. 9. 2019. Prvá zraniteľnosť sa týka kompromitácie zariadenia prostredníctvom neoverených DNS požiadaviek, ktorá umožní útočníkom ovládnuť zariadenie. Zraniteľné zariadenia Zyxel sú zo série USG, UAG, ATP, VPN a NXC. Ďalšia zraniteľnosť postihuje FTP prístupové údaje definované na pevno, ktoré sa nachádzajú vo Wi-Fi prístupových bodoch. Prostredníctvom zraniteľnosti môže útočník získať prístup ku konfiguračnému súboru obsahujúcemu SSID spolu s heslami. Zraniteľné zariadenia Zyxel sú zo série NWA, NAP a WAC.


Tagy:Správa
Kľúčové slová: SEC Consult, Zyxel, DNS, FTP, Wi-Fi, zraniteľnosť
Zdroje: https://sec-consult.com/en/blog/advisories/hardcoded-ftp-credentials-in-zyxel-wireless-access-point-series/,
https://sec-consult.com/en/blog/advisories/external-dns-requests-in-zyxel-usg-uag-atp-vpn-nxc-series/

Skočiť na menu