Sårbarheter i produkter fra Zyxel
Sårbarheter i produkter fra Zyxel
JustisCERT har sendt ut varsel om sårbarheter som berører flere brannmur-produkter, VPN-løsninger og aksesspunkt fra Zyxel. Totalt 9 CVE ble publisert 25. april 2023 hvor 1 er kategorisert som kritisk (CVE-2023-28771 med CVSS-score 9.8) og 6 som alvorlig (CVE-2023-22913, CVE-2023-22914, CVE-2023-22915, CVE-2023-22916, CVE-2023-22917 og CVE-2023-27991 med CVSS-Score til og med 8.8). Den kritiske sårbarheten gjør det mulig for en uautentisert angriper å kjøre utvalgte OS-kommandoer på berørte enheter. Zyxel har publisert nødvendige oppdateringer og veiledninger for oppgradering av berørte produkter. |
||||
Anbefaling | ||||
---|---|---|---|---|
Installer oppdateringer. | ||||
Referanser | ||||
https://www.zyxel.com/global/en/support/secur[...] |