SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

انتشار وصله‌هایی برای 4 نقص موثر بر AP، API Controller و دستگاه‌های فایروال Zyxel

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • انتشار وصله‌هایی برای 4 نقص موثر بر AP، API Controller و دستگاه‌های فایروال Zyxel

    Zyxel وصله‌هایی را برای رفع چهار نقص امنیتی منتشر کرده است که فایروال، AP Controller و محصولات AP را برای اجرای دستورات سیستم‌عامل و سرقت اطلاعات تحت تأثیر قرار می‌دهد.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: zz.jpg
مشاهده: 149
حجم: 26.2 کیلو بایت

    لیست آسیب‌پذیری‌ها به شرح زیر است:
    • CVE-2022-0734: یک آسیب‌پذیری cross-site scripting (XSS) در برخی از نسخه‌های فایروال که می‌تواند برای دسترسی به اطلاعات ذخیره شده در مرورگر کاربر، مانند کوکی‌ها یا توکن‌های سشن از طریق یک اسکریپت مخرب مورد سوء‌استفاده قرار گیرد.
    • CVE-2022-26531: چندین نقص اعتبارسنجی ورودی در دستورات CLI برای برخی از نسخه‌های فایروال، AP Controller و دستگاه‌های AP که می‌توانند برای ایجاد خرابی در سیستم مورد سوءاستفاده قرار گیرند.
    • CVE-2022-26532: یک آسیب‌پذیری command injection در CLI «packet-trace» برای برخی از نسخه‌های فایروال، AP Controller و دستگاه‌های AP که می‌تواند منجر به اجرای دستورات دلخواه در سیستم‌عامل شود.
    • CVE-2022-0910: یک آسیب‌پذیری authentication bypass که بر نسخه‌های فایروال منتخب تأثیر می‌گذارد و می‌تواند به مهاجم اجازه دهد تا از تأیید اعتبار دو مرحله‌ای به تأیید هویت یک عاملی از طریق سرویس گیرنده IPsec VPN تنزل یابد.
    در حالی که Zyxel وصله‌های نرم‌افزاری را برای فایروال‌ها و دستگاه‌های AP منتشر کرده است، اما رفع نقص کنترل‌کننده‌های AP تحت‌تأثیر CVE-2022-26531 و CVE-2022-26532 تنها با تماس با تیم‌های پشتیبانی محلی Zyxel قابل انجام است.

صبر کنید ..
X