Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20240911-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Zyxel produkty – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Zyxel vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-7261 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód.
Zneužitie zraniteľnosti s identifikátorom CVE-2024-42061 vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
3.9.2024
CVE
CVE-2024-7261, CVE-2024-6343, CVE-2024-42057, CVE-2024-7203, CVE-2024-42059, CVE-2024-42060, CVE-2024-5412, CVE-2024-42061, CVE-2024-42058
IOC
Zasiahnuté systémy
ATP
AX7501-B0
AX7501-B1
DX3300-T0
DX3300-T1
DX3301-T0
DX4510-B0
DX5401-B0
DX5401-B1
EMG3525-T50B
EMG5523-T50B
EMG5723-T50K
EX3300-T0
EX3300-T1
EX3301-T0
EX3500-T0
EX3501-T0
EX3510-B0
EX5401-B0
EX5401-B1
EX5510-B0
EX5512-T0
EX5601-T0
EX5601-T1
EX7501-B0
EX7710-B0
Nebula FWA505
Nebula FWA510
Nebula FWA710
Nebula LTE3301-PLUS
NR5103
NR5103Ev2
NR5307
NR7103
NR7302
NR7303
NR7501
NWA110AX
NWA1123-AC PRO
NWA1123ACv3
NWA130BE
NWA210AX
NWA220AX-6E
NWA50AX
NWA50AX PRO
NWA55AXE
NWA90AX
NWA90AX PRO
PM3100-T0
PM5100-T0
PM7300-T0
PX3321-T1
SCR50AXE
USG FLEX
USG FLEX 50(W)/USG20(W)-VPN
USG LITE 60AX
VMG3625-T50B
VMG3927-T50K
VMG4005-B50A
VMG4005-B60A
VMG8623-T50B
VMG8825-T50K
WAC500
WAC500H
WAC6103D-I
WAC6502D-S
WAC6503D-S
WAC6552D-S
WAC6553D-E
WAX300H
WAX510D
WAX610D
WAX620D-6E
WAX630S
WAX640S-6E
WAX650S
WAX655E
WBE530
WBE660S
WX3100-T0
WX3401-B0
WX5600-T0

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-os-command-injection-vulnerability-in-aps-and-security-router-devices-09-03-2024
https://www.cve.org/CVERecord?id=CVE-2024-7261
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-buffer-overflow-vulnerability-in-some-5g-nr-cpe-dsl-ethernet-cpe-fiber-ont-wifi-extender-and-security-router-devices-09-03-2024
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-multiple-vulnerabilities-in-firewalls-09-03-2024

« Späť na zoznam