SK-CERT Bezpečnostné varovanie V20210629-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Zyxel Firewall a VPN produkty – kritická bezpečnostná zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej bezpečnostnej zraniteľnosti Firewallov a VPN produktov spoločnosti Zyxel.
Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Kritická zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
25.06.2021
CVE
IOC
Zasiahnuté systémy
USG FLEX 100
USG FLEX 100W
USG FLEX 200
USG FLEX 500
USG FLEX 700
ATP100
ATP100W
ATP200
ATP500
ATP700
ATP800
USG20-VPN
USG20W-VPN
USG40
USG40W
USG60
USG60W
USG110
USG210
USG310
USG1100
USG1900
USG2200
ZyWALL110
ZyWALL310
ZyWALL1100
VPN50
Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na webovej adrese:
https://support.zyxel.eu/hc/en-us/articles/4402786248466-Security-Incident-Alert-Firewall-Series
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Odporúčame používateľom deaktivovať služby HTTP-HTTPS z WAN a blokovať vzdialený prístup z neznámych IP adries.
Zdroje
https://thehackernews.com/2021/06/watch-out-zyxel-firewalls-and-vpns.html
https://support.zyxel.eu/hc/en-us/articles/4402786248466-Security-Incident-Alert-Firewall-Series
https://heimdalsecurity.com/blog/zyxel-firewalls-and-vpn-cyberattack-victims/
https://portswigger.net/daily-swig/sophisticated-threat-actor-targeting-zyxel-firewalls-and-vpns-vendor-warns
https://www.securityweek.com/zyxel-warns-customers-attacks-security-appliances

« Späť na zoznam