Bezpieczeństwo urządzeń Zyxela zagrożone: Łatajcie natychmiast!
Bezpieczeństwo urządzeń Zyxela zagrożone: Łatajcie natychmiast!
Bezpieczeństwo w świecie technologii jest kluczowe, a ostatnie doniesienia o produktach Zyxela nie napawają optymizmem. Badacze odkryli, że w niektórych urządzeniach tej marki, takich jak firewalle i kontrolery bezprzewodowe, znajduje się niedokumentowane konto użytkownika (CVE-2020-29583), które może być wykorzystane przez cyberprzestępców.
W analizowanym firmware'ie znaleziono login i hasło w formacie plaintext, co oznacza, że dostęp do konta administracyjnego jest niezwykle łatwy. To odkrycie zszokowało ekspertów, ponieważ konto to działa zarówno na interfejsie SSH, jak i w panelu webowym.
Producent zaleca, aby użytkownicy jak najszybciej zaktualizowali swoje urządzenia do wersji V4.60 Patch1. Warto zauważyć, że problem dotyczy również kontrolerów bezprzewodowych, dla których łatka ma być dostępna dopiero w kwietniu 2021 roku.
Na podstawie: Źródła








