Эта опасная вредоносная программа нацелена на самые популярные устройства NAS

Эта опасная вредоносная программа нацелена на самые популярные устройства NAS

5 июня 2023 г.

Компания Sternum, занимающаяся кибербезопасностью Интернета вещей, обнаружила уязвимость в системе безопасности NAS компании Zyxel Networks под управлением Linux. диски, в том числе модели NAS326, NAS540 и NAS542, работающие на микропрограмме версии 5.21.

Информация Zyxel Networks гласит: «В веб-интерфейсе управления обнаружена уязвимость внедрения команд после аутентификации. некоторых версий NAS», ссылаясь на прошивку 5.21 и предыдущие версии.

Пользователям настоятельно рекомендуется установить на диски NAS последнюю версию прошивки, которая также обозначена как 5.21, чтобы защитить свои устройства.

р>

Исправление Zyxel Networks NAS

В частности, владельцам NAS326 предлагается обновить 5.21 (AAZF.12)C0 до (AAZF.13)C0, NAS540 — с (AATB.9)C0 до (AATB.10)C0, а NAS542 — с (ABAG. 9)C0 до (ABAG.10)C0. Обновления доступны на сайте Zyxel веб-сайт.

Ноам Житомирский, Реувен Якар, Дин Завадски и Амит Серпер из Sternum уведомили производителя NAS об уязвимости, которая была помечена как CVE-2023-27988 30 мая 2023 года.

В пресс-релизе Стернум сказал: «Исследователи безопасности Sternum сканировали одно из устройств Zyxel NAS в рамках стандартного лабораторного процесса развертывания компании, когда одним из них было вызвано предупреждение «Опасный формат строки». логики безопасности в платформе безопасности Sternum».

Проблема была определена как связанная с процессом ntpdate_date, который оставил уязвимость, позволяющую аутентифицированному пользователю выполнить произвольную системную команду с привилегиями root в системе.

Sternum подчеркнул, что это может позволить хакерам удаленно внедрить вредоносное ПО на устройства ничего не подозревающих владельцев NAS-накопителей.

Хотя быстро выпущенный патч Zyxel решит проблему, исследователи Sternum считают, что другие компании Диски могут быть уязвимы для подобных проблем, призывая клиентов и потребителей всегда следить за объявлениями компании и применять исправления, как только они становятся доступными.

.
Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE