休闲

兆勤(Zyxel)设备遭到Mirai病毒大规模感染 请企业尽快升级固件 – 蓝点网

字号+ 作者:腹诽心谤网 来源:知识 2026-03-24 05:03:41 我要评论(0)

兆勤科技 (合勤控股旗下品牌) 于 2023 年 4 月 25 日修复多款设备的安全漏洞,漏洞编号为 CVE-2023-28771,属于命令注入漏洞。该漏洞属于错误消息处理不当,攻击者只需要向这类设备

兆勤科技 (合勤控股旗下品牌) 于 2023 年 4 月 25 日修复多款设备的兆勤安全漏洞,漏洞编号为 CVE-2023-28771,设升级属于命令注入漏洞。备遭病毒

该漏洞属于错误消息处理不当,到M大规攻击者只需要向这类设备 WAN 口 500 端口发送特制的模感 UDP 数据包就可以触发漏洞,进而获得 root 权限并执行任意命令。染请

该漏洞主要影响兆勤科技的企业防火墙设备,这些设备一般还提供 VPN 和网关以及流量监控功能,尽快但有这个漏洞后这些设备很有可能成为攻击者的固件跳板。

兆勤(Zyxel)设备遭到Mirai病毒大规模感染 请企业尽快升级固件

兆勤科技已经在修复这些漏洞,蓝点然后在 5 月下旬漏洞细节被公布,兆勤接着大量 Mirai 物联网蠕虫病毒利用漏洞发起攻击,设升级如果企业没有升级兆勤设备的备遭病毒固件,那就很容易遭到入侵。到M大规

目前安全公司已经检测到大量 Mirai 蠕虫病毒针对兆勤设备发起的模感扫描和入侵,安全公司 Rapid7 则发现全球少说也有 4 万台兆勤防火墙设备没升级固件,这些防火墙设备都是可以在公网扫描到的,所以很容易被 Mirai 攻陷。

值得注意的是兆勤科技还在 5 月 24 日修复另外两枚高危漏洞 CVE-2023-33009 和 CVE-2023-33010,该漏洞可以让攻击者发起拒绝服务攻击 (DoS) 以及远程执行任意代码,这两枚漏洞 CVSS 评分均为 9.8/10 分。

兆勤科技也提醒客户赶紧升级产品固件,遇到技术问题的话可以联系技术支持,拖着不升级的话很有可能导致企业内网被入侵、被安装勒索软件和窃取数据。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Nobody响起梦回2005 《街头篮球》ChinaJoy首日火爆开场

    Nobody响起梦回2005 《街头篮球》ChinaJoy首日火爆开场

    2026-03-24 03:29

  • 天涯明月刀清甜时装外观效果 清甜时装什么样

    天涯明月刀清甜时装外观效果 清甜时装什么样

    2026-03-24 02:48

  • 暗黑3 2.4巫医套装地下城入口位置图解

    暗黑3 2.4巫医套装地下城入口位置图解

    2026-03-24 02:47

  • 剑灵气宗怎么直接45级 气宗怎么直升45级方法攻略

    剑灵气宗怎么直接45级 气宗怎么直升45级方法攻略

    2026-03-24 02:20

网友点评