maybeelf продукты maybeelf

Zyxel отказалась исправлять уязвимости в 1500 старых маршрутизаторах

Zyxel выпустила рекомендацию по безопасности, которая описывает активно эксплуатируемые уязвимости в маршрутизаторах CPE. Компания предупредила, что не планирует выпускать исправления, и призвала пользователей перейти на более новые модели.Впервые о двух уязвимостях в июле 2024 года сообщили исследователи VulnCheck.

На прошлой неделе их коллеги из GreyNoise заявили, что видели попытки их эксплуатации.В обновлении VulnCheck представила полную информацию об уязвимостях, атаки с использованием которых направлены на получение доступа к сетям:CVE-2024-40891 — аутентифицированные пользователи могут использовать инъекцию команд Telnet из-за неправильной проверки команд в libcms_cli.so.

DMCA