Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Zyxel超級管理員帳號曝光超10萬台設備受影響

Zyxel超級管理員帳號曝光超10萬台設備受影響

2021-01-03 Comments 0 Comment

超過10 萬台Zyxel 防火牆、VPN 網關和接入點控制器中包含一個寫死(hardcoded)的管理員後門帳號,能夠讓攻擊者通過SSH 接口或者網頁管理員控制面闆對設備進行root 級別訪問。

這個後門帳號是來自荷蘭Eye Control 安全研究團隊發現的,被認為是最糟糕的漏洞,建議設備擁有者在時間允許的情況下盡快更新系統。

安全專家警告說,從DDoS殭屍網絡運營商到國家支持的黑客組織和勒索軟件團伙,任何人都可以濫用這個後門賬戶來訪問脆弱的設備,並轉入內部網絡進行額外的攻擊。

據悉,Zyxel 大部分主打產品均存在這個漏洞,受影響的產品型號包括:

Advanced Threat Protection (ATP) 系列:主要用於防火牆

Unified Security Gateway (USG) 系列:主要用於混合防火牆或者VPN 網關

USG FLEX 系列:主要用於混合防火牆或者VPN 網關

VPN 系列:主要用於VPN 網關

NXC 系列:主要用於WLAN 接入點控制

這些設備很多都是在公司網絡的邊緣使用,一旦被入侵,攻擊者就可以轉而對內部主機發起進一步的攻擊。目前只有ATP、USG、USG Flex和VPN系列的補丁。根據Zyxel的安全諮詢,NXC系列的補丁預計將在2021年4月推出。

在安裝補丁之後,Eye Control 表示可以刪除後門帳號–用戶名為“zyfwp”,密碼為“PrOw!aN_fXp”。研究人員表示,該賬戶擁有設備的root權限,因為它被用來通過FTP向其他相互連接的Zyxel設備安裝固件更新。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
通用汽車確認參展CES 2021:將展示多款電動汽車
NEXT
認證信息顯示Surface Pro 8將推出LTE蜂窩網絡版本

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 1 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 12 月   2 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 伊麗莎白·霍姆斯的合夥人正在為新的血液檢測新創公司籌集資金 2025-05-11
  • 微軟更新了Windows 11右鍵選單但你可能不會喜歡它 2025-05-11
  • 英特爾已停止其Deep Link技術的支援不再提供維護和更新 2025-05-11
  • OpenAI的企業應用正在加速競爭對手份額受到擠壓 2025-05-11
  • 新教宗良十四世表示將繼承方濟各路線稱AI對人類提出新的挑戰 2025-05-11
  • 技術突破讓商業聚變發電廠更便宜、更容易建造 2025-05-11
  • 曝首款折疊螢幕iPhone關鍵零件已送樣明年登場 2025-05-11
  • 部落客實測華為鴻蒙電腦能跑Windows 11 補齊軟體短板 2025-05-11
  • 玩家吐槽《毀滅戰士:黑暗時代》Steam定價太貴遠高於V社建議價格 2025-05-11
  • 來自FCC代表的信函顯示SpaceX星際飛船第九次測試發射即將啟動 2025-05-11

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬
  • 曝首款折疊螢幕iPhone關鍵零件已送樣明年登場
  • PSSR下一代爆料:影像更清晰支援1080P/120FPS
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 伊麗莎白·霍姆斯的合夥人正在為新的血液檢測新創公司籌集資金
  • 微軟更新了Windows 11右鍵選單但你可能不會喜歡它
  • R290易燃R32會爆炸?聊聊關於空調製冷劑的那些事
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • X 正在推出對4K 影片上傳的支持

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.