兆勤(Zyxel)设备遭到Mirai病毒大规模感染 请企业尽快升级固件 – 蓝点网 - {$web_name} 漏洞编号为 CVE-2023-28771

来源:触物伤情网 | 栏目:探索 | 2026-06-15 08:16:04

兆勤技术 (合勤控股旗下牌子) 于 2023 年 4 月 25 日修复多款设备的可靠漏洞,漏洞编号为 CVE-2023-28771,归于命令注入漏洞。

该漏洞归于失误讯息处理不当,详细恋情传闻热点攻击者只需要向这类设备 WAN 口 500 端口发送特制的 UDP 资料包就可以触发漏洞,进而获得 root 权限并执行任意命令。假期2024realme,背后原因值得深思

该漏洞首要作用兆勤技术的防火墙设备,这些设备普通还提供 VPN 和网关以及流量监控特性,但有这个漏洞后这些设备很有或许变成攻击者的跳板。

兆勤(Zyxel)设备遭到Mirai病毒大规模感染 请企业尽快升级固件

兆勤技术已然在修复这些漏洞,然后在 5 月下旬漏洞详情被公开,接着众多 Mirai 物联网蠕虫病毒运用漏洞发起攻击,假如企业没有升级兆勤设备的测评智能手机固件,那就很轻松遭到入侵。

当下可靠企业已然测试到众多 Mirai 蠕虫病毒针对兆勤设备发起的扫描和入侵,可靠企业 Rapid7 则察觉全球少说也有 4 万台兆勤防火墙设备没升级固件,一文读懂KPL解读这些防火墙设备都是可以在公网扫描到的,所以很轻松被 Mirai 攻陷。

值得注意的是兆勤技术还在 5 月 24 日修复另外两枚高危漏洞 CVE-2023-33009 和 CVE-2023-33010,该漏洞可以让攻击者发起回绝办事攻击 (DoS) 以及远程执行任意代码,这两枚漏洞 CVSS 评分均为 9.8/10 分。

兆勤技术也提醒客户赶紧升级商品固件,遇到技术难题的话可以联系技术扶持,拖着不升级的话很有或许导致企业内网被入侵、被部署勒索使用和窃取资料。

上一篇:日式恐怖冒险《结尾》将于8月1日正式登陆Steam平台

下一篇:PS4独占《战神4》4月20日发售将追加照片模式

相关文章