Board logo

標題: 合勤科技:停產路由器漏洞不予修補 [打印本頁]

作者: TELNET    時間: 2025-2-5 22:30     標題: 合勤科技:停產路由器漏洞不予修補



合勤科技(Zyxel) 近期發布安全公告,確認其 CPE(Customer Premise Equipment) 系列設備存在遭駭客積極利用的漏洞。但由於這些產品已進入停產階段,Zyxel表示將不會發布修補程式,並呼籲用戶汰換新型號產品。
漏洞細節

安全研究公司 VulnCheck 於 2024 年 7 月發現了兩個重大漏洞。VulnCheck 已公開完整的漏洞利用細節,並以執行韌體版本 1.00(AAFR.4)C0_20170615 的 VMG4325-B10A 設備進行概念驗證(PoC)。

根據網路掃描引擎 FOFA 和 Censys 的數據顯示,目前全球仍有超過 1,500 台 Zyxel CPE 系列設備暴露在網際網路上,受影響範圍相當廣泛。這些漏洞包括:
Zyxel 在公告中確認受影響的產品包括 VMG1312-B10A、VMG1312-B10B、VMG3312-B10A 等多款型號,這些設備已在數年前進入停產階段。Zyxel 強烈建議用戶改用新一代產品以獲得最佳防護。

此外,Zyxel 在安全公告中還提到第三個漏洞 CVE-2024-40890,這是一個與 CVE-2024-40891 類似的身份驗證後指令注入問題。

詳細新聞資訊
附件:





歡迎光臨 百分比俱樂部 (PERCENT CLUB) (http://club.100p.net/pweb/bbs/) Powered by Discuz! 5.5.0