image

Zyxel roept klanten op om kritieke kwetsbaarheid in firewalls te patchen

vrijdag 28 april 2023, 12:00 door Redactie, 5 reacties

Een kritieke kwetsbaarheid in de firewalls van Zyxel maakt het mogelijk voor een ongeauthenticeerde aanvaller om de apparaten op afstand over te nemen. Zyxel heeft updates uitgebracht en roept klanten op om die te installeren. Het beveiligingslek, aangeduid als CVE-2023-28771, maakt het voor een ongeauthenticeerde aanvaller mogelijk om door middel van speciaal geprepareerd netwerkverkeer OS-commando's op de firewall uit te voeren.

De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Het probleem is aanwezig in de Zyxel ATP, USG FLEX, VPN en ZyWALL/USG. Voor deze producten is een update beschikbaar. Vorig jaar waarschuwde de Amerikaanse geheime dienst NSA nog voor actief misbruik van een andere kritieke kwetsbaarheid in de firewalls van Zyxel. Dit probleem werd vier dagen na het verschijnen van de update aangevallen.

Reacties (5)
28-04-2023, 12:16 door Anoniem
Wij hebben thuis een Zyxel router.
Zodra ik thuis kom ga ik meteen even checken op updates...

Het is me nu echter nog niet duidelijk of deze kwetsbaarheid via het LAN of ook via het WAN uitgevoerd kan worden.
Als dat laatste het geval is, moet ik die updates installeren voordat ze er een worm van maken...
28-04-2023, 12:52 door Anoniem
Door Anoniem: Wij hebben thuis een Zyxel router.
Zodra ik thuis kom ga ik meteen even checken op updates...

Het is me nu echter nog niet duidelijk of deze kwetsbaarheid via het LAN of ook via het WAN uitgevoerd kan worden.
Als dat laatste het geval is, moet ik die updates installeren voordat ze er een worm van maken...

Het gaat hier specifiek om de Firewalls voor het MKB doorgaans worden die niet thuis gebruikt. In dit geval gaat het om de WAN en Internal interface mits de beheerinterface actief is.
28-04-2023, 13:00 door Anoniem
Door Anoniem:
Het is me nu echter nog niet duidelijk of deze kwetsbaarheid via het LAN of ook via het WAN uitgevoerd kan worden.
Als dat laatste het geval is, moet ik die updates installeren voordat ze er een worm van maken...
Meestal is het zo dat dit standaard niet kan, maar dat er ergens een setting is waardoor je "beheer vanaf internet" kunt
inschakelen waarna je ook kwetsbaar bent voor dit soort lekken.
Dus als je zo'n persoon bent die bij ieder nieuw apparaat de menu's langsgaat om alle vinkjes van de default setting
om te zetten naar het omgekeerde, dan loop je verhoogd risico.
(echt hoor, er zijn er die dat doen!)
28-04-2023, 13:18 door Anoniem
Door Anoniem: Wij hebben thuis een Zyxel router.
Zodra ik thuis kom ga ik meteen even checken op updates...

Het is me nu echter nog niet duidelijk of deze kwetsbaarheid via het LAN of ook via het WAN uitgevoerd kan worden.
Als dat laatste het geval is, moet ik die updates installeren voordat ze er een worm van maken...

Het gaat hier puur om de firewall en enterprise/business series van zyxel. Als je aangeeft enkel een router te hebben dan heb je niks te vrezen voor deze CVE..........
01-05-2023, 22:07 door Anoniem
Het is altijd verstandig om firewalls te updaten. Of je nu prive of bedrijfsmatig een Firewall hebt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.