Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Середа, 21 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    1 день тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    1 день тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    2 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    uber will now let you see what drivers really think ofyou heres where you can find your rider rating breakdown scaled 1
    Хочете побачити, скільки у вас однозіркових рейтингів Uber? Ось як це зробити
    1 місяць тому
    lastpass 02
    Покидаєте LastPass? Ось як отримати ваші паролі
    1 місяць тому
    Останні новини
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    2 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
    7 хитрощів, щоб телефон прослужив якомога довше
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Що таке криптографія і як вона працює?
    Що таке криптографія і як вона працює?
    2 тижні тому
    RqKVi2WSCc5sZaXEPWu5aX 1200 80
    Чи варто використовувати торенти та наскільки вони законні?
    1 місяць тому
    Microsoft зіткнулася з величезною проблемою Windows 10
    Microsoft зіткнулася з величезною проблемою Windows 10 – і легкого виходу немає
    1 місяць тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    7 днів тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    6 години тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Продукти Zyxel містять вбудований бекдор
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Продукти Zyxel містять вбудований бекдор

Продукти Zyxel містять вбудований бекдор

Семенюк Валентин
4 роки тому
Поширити
3 хв. читання
backdor

Уразливості є в безлічі популярних продуктів Zyxel з лінійки пристроїв бізнес-класу, зазвичай розгорнутих в приватних корпоративних і державних мережах.

У пристроях присутній жорстко вбудований обліковий запис zyfwp з незмінним паролем. Віддалений зловмисник, який не пройшов перевірку автентичності, може отримати доступ до уразливої системи через ssh або веб-інтерфейс, використовуючи жорстко задані облікові дані, а також отримати привілеї адміністратора. Уразливість має максимальну ступінь небезпеки – 10 балів за шкалою CVSS.

За словами представника Zyxel, обліковий запис не пов’язаний з якою-небудь зловмисною активністю, а використовувався тільки для доставки автоматичних оновлень прошивки через FTP. Zyxel рекомендує негайно встановити відповідні оновлення.

Уразливість мають такі пристрої:

  • серія Advanced Threat Protection (ATP) – використовується в основному в якості брандмауера;
  • серія Unified Security Gateway (USG) – використовується як гібридний міжмережевий екран і VPN-шлюз;
  • серія USG FLEX – використовується як гібридний міжмережевий екран і VPN-шлюз;
  • серія VPN – використовується в якості VPN шлюзу;
  • серія NXC – використовується в якості WLAN контролера точки доступу.

Компанія Zyxel була проінформована про проблему в кінці листопада і частково усунула уразливість 18 грудня минулого року. Уразливість усунена в прошивці ZLD V4.60 Patch1, а для контролерів точки доступу NXC2500 і NXC5500 виправлення буде випущено в квітні 2021 року.

Експерти з безпеки попереджають, що будь-який зловмисник, починаючи від операторів DDoS ботнетів і закінчуючи спонсорованими державою хакерів групами і бандами здирників, може використовувати цей вбудований обліковий запис для доступу до уразливих пристроїв і подальшого проникнення у внутрішні мережі. Проблему поглиблює те, що VPN служба і веб-інтерфейс для управління пристроєм за замовчуванням використовують 443 порт, через що багато користувачів залишали відкритим 443 порт для зовнішніх запитів і, таким чином, крім точки підключення до VPN, залишали і можливість входу в веб -інтерфейс. За попередньою оцінкою в мережі є понад 100 тисяч уразливих пристроїв з відкритим 443 портом.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ

Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ

Як безпечно вітати, спілкуватися, святкувати через Інтернет? Поради

Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ

Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ

Зверніть увагу, більшість фішинг-кампаній працюють шляхом використання імен відомих компаній, брендів та продуктів. Мета зловмисників – змусити користувачів думати, що початкове повідомлення надходить від законної особи, збільшуючи тим самим шанси, що Ви натиснете та ініціюєте завантаження шкідливого програмного забезпечення.

Окрім цього, Google Project Zero розкрив уразливість “нульового дня” у Windows, спричинену неправильним виправленням CVE-2020-0986  – недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall.

До речі, через одинадцять місяців після того, як компанія Microsoft офіційно припинила технічну підтримку операційної системи Windows 7, Google нарешті закликала розробників Chromium припинити використання цієї ОС.

ТЕМИ:VPNZyxelвиправленнямережеве обладнанняуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття bezpeka danyh v sotsmerezhah Кіберполіція викрила двох хакерів, які створили і продавали шкідливе ПЗ
Наступна стаття microsoft edge 2 В Microsoft Edge додали функцію перевірки, чи були вкрадені логіни і паролі користувача

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
2 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
5 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
1 день тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
6 днів тому

Рекомендуємо

Що таке блокувальники VPN
Гайди та поради

Що таке блокувальники VPN: 6 способів їх уникнути та обійти

2 тижні тому
Браузер Vivaldi об'єднується з Proton VPN
Новини

Браузер Vivaldi об’єднується з Proton VPN

2 місяці тому
Нове шкідливе ПЗ використовує інфіковані VPN-додатки
Кібербезпека

Нове шкідливе ПЗ використовує інфіковані VPN-додатки для захоплення вашого пристрою

4 місяці тому
Проксі проти VPN: в чому різниця і що обрати для кращого захисту в мережі?
Кібербезпека

Проксі проти VPN: в чому різниця і що обрати для кращого захисту в мережі?

5 місяців тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?