兆勤(Zyxel)设备遭到Mirai病毒大规模感染 请企业尽快升级固件 – 蓝点网

  发布时间:2026-08-27 01:28:54   作者:玩站小弟   我要评论
兆勤科技 (合勤控股旗下品牌) 于 2023 年 4 月 25 日修复多款设备的安全漏洞,漏洞编号为 CVE-2023-28771,属于命令注入漏洞。该漏洞属于错误消息处理不当,攻击者只需要向这类设备 。

兆勤科技 (合勤控股旗下品牌) 于 2023 年 4 月 25 日修复多款设备的兆勤安全漏洞,漏洞编号为 CVE-2023-28771,设升级属于命令注入漏洞。备遭病毒

该漏洞属于错误消息处理不当,到M大规攻击者只需要向这类设备 WAN 口 500 端口发送特制的模感 UDP 数据包就可以触发漏洞,进而获得 root 权限并执行任意命令。染请

该漏洞主要影响兆勤科技的企业防火墙设备,这些设备一般还提供 VPN 和网关以及流量监控功能,尽快但有这个漏洞后这些设备很有可能成为攻击者的固件跳板。

兆勤(Zyxel)设备遭到Mirai病毒大规模感染 请企业尽快升级固件

兆勤科技已经在修复这些漏洞,蓝点然后在 5 月下旬漏洞细节被公布,兆勤接着大量 Mirai 物联网蠕虫病毒利用漏洞发起攻击,设升级如果企业没有升级兆勤设备的备遭病毒固件,那就很容易遭到入侵。到M大规

目前安全公司已经检测到大量 Mirai 蠕虫病毒针对兆勤设备发起的模感扫描和入侵,安全公司 Rapid7 则发现全球少说也有 4 万台兆勤防火墙设备没升级固件,这些防火墙设备都是可以在公网扫描到的,所以很容易被 Mirai 攻陷。

值得注意的是兆勤科技还在 5 月 24 日修复另外两枚高危漏洞 CVE-2023-33009 和 CVE-2023-33010,该漏洞可以让攻击者发起拒绝服务攻击 (DoS) 以及远程执行任意代码,这两枚漏洞 CVSS 评分均为 9.8/10 分。

兆勤科技也提醒客户赶紧升级产品固件,遇到技术问题的话可以联系技术支持,拖着不升级的话很有可能导致企业内网被入侵、被安装勒索软件和窃取数据。

  • Tag:

相关文章

  • 反电诈关乎你我他 防骗宣传听汉咖

    防骗之“四个凡是”凡是陌生人要求转账、汇款、验资及索要账号、密码、验证码的,都是诈骗。凡是所谓“熟人”发来短信、微信、QQ等要求转账汇款的,都要当面或语音通话核实。凡是以电信网络方式进行的抽奖、刷单、
    2026-08-27
  • 如何面对每天不开心的事情的故事

    人生不如意十有八九,我们应该学会本领去面对每日不开心的事儿。【如何面对每日不开心的事儿】一项调查结果显示:10年前,平均每位女性一天中仅仅会经历7件令人不兴奋的事儿,而现在一天中,每位女性经历的烦心事
    2026-08-27
  • 一位卑微的清洁女工和一块普通的肥皂的故事

    曾有一位百万富翁的办公室,设在第一国家银行大厦的二楼。当他要上二楼时,他会乘坐电梯;下楼时,则利用楼梯。他是个傲慢的人,已往曾经贫穷,之后白手起家;他是个自立更生的人,也为自己的成功感到骄傲。他每月按
    2026-08-27
  • 小浣熊百将传王令和孙蓉第一次约会时衣服上印着什么

    小浣熊百将传王令和孙蓉第一次约会时衣服上印着什么发布时间:2021-12-04 13:47:31来源:逗游作者:逗游网小浣熊百将传卡牌休闲卡牌不肝养成游戏类别:卡牌对战游戏大小:320.68M 游戏语
    2026-08-27
  • 《剑侠天下3》x茶之旅人联动民宣!邀您共赴江湖茶旅

    剑侠江湖,茶旅相陪。《剑侠天下3》x伸臣氏茶之旅人联动决定!正式定档8月7日!江湖有茶,侠影没有孤,茶之旅人步进国风武侠,以一茶共舞江湖!喝茶江湖,剑影随止,线上线下多重欣喜祸利,等候少侠们开启!【联
    2026-08-27
  • 没有妥协,也就没有完美的故事

    世间有这样的一些男女,心地善良单纯,个性率真坦诚。也正因如此,他们在生活里往往心高气傲,拒绝妥协,他们不听话,不柔软,也不懂得原谅与握手言欢。他们常常因为那灵魂深处的骄傲,而不屑一切自认为龌龊的的行为
    2026-08-27

最新评论