Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    12.09.2026
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Zyxel виправила небезпечну уразливість в мережевих сховищах
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Zyxel виправила небезпечну уразливість в мережевих сховищах

Zyxel виправила небезпечну уразливість в мережевих сховищах

Семенюк Валентин
26.02.2020
Поширити
3 хв. читання
placeholder

Компанія виправила в своїх мережевих сховищах (NAS) критичну уразливість, уже експлуатовану кіберзлочинцями в реальних атаках. За шкалою оцінювання небезпеки уразливостей CVSS вона отримала максимальні 10 балів.

Уразливість CVE-2020-9054 дозволяє неавторизованому зловмиснику віддалено виконати код і зачіпає виконуваний файл weblogin.cgi, нездатний належним чином очистити переданий йому параметр імені користувача. Завдяки цьому атакуючий може проексплуатувати уразливість, додавши в ім’я користувача певні символи, і впроваджувати команди з привілеями web-сервера. Потім за допомогою вбудованої в пристрій утиліти setuid він може запускати команди з привілеями суперкористувача.

Для експлуатації уразливості потрібно відправити особливим чином зконфігурований HTTP POST- або GET-запит. Експлуатація бага можлива навіть в разі відсутності у атакуючого безпосереднього доступу до уразливого пристрою через Інтернет, якщо жертва зайде на шкідливий сайт.

Експлойт для уразливості вже деякий час продається на підпільних форумах. Як повідомляє журналіст Брайан Кребс, зараз його ціна становить $ 20 тис., і до нього вже придивляються кіберзлочинні угруповання, які спеціалізуються на масових зараженях здирницьким ПЗ. Додати експлойт в своє шкідливе ПЗ також має намір угруповання Emotet.

Проблема зачіпає пристрої з версією прошивки 5.21 і нижче. Zyxel випустила оновлення для чотирьох моделей – NAS326, NAS520, NAS540 і NAS542. Однак десять інших моделей, NSA210, NSA220, NSA220 +, NSA221, NSA310, NSA310S, NSA320, NSA320S, NSA325 і NSA325v2, більше не підтримуються виробником і тому не отримають оновлення.

Щоб уникнути можливих кібератак з використанням уразливості адміністраторам пристроїв рекомендується заблокувати доступ до web-інтерфейсу (80/TCP і 443/TCP) і відключити мережеві сховища від Інтернету. Також варто ізолювати від Інтернету машини з доступом до web-інтерфейсу вразливих NAS.

cybersecurity japan

Нагадуємо, офіційний додаток Firefox Private Network VPN для Android вже доступний для завантаження в Google Play, хоча сам VPN-сервіс знаходиться в статусі закритого бета-тестування.

Також двоє 31-річних мешканців Харківщини за допомогою активного сканування сайту на вразливість із використанням спеціалізованого програмного забезпечення та засобів анонімізації здійснювали несанкціоновані втручання в роботу сайтів конкурентів та отримували доступ баз даних.

Зверніть увагу, кільця з NFC-чипом стали доступними для власників карток Visa, випущених державним “Ощадбанком”. Клієнти банку отримали можливість користувтаися технологічною новинкою, за яку доведеться викласти 3,5 тисячі гривень.

До речі, за допомогою TensorFlow.js можна в режимі реального часу “стерти” людини в кадрі, при цьому вся навколишня його обстановка залишається колишньою.

Окрім цього, Google надає користувачам можливість синхронізувати паролі при авторизації в облікового запису, проте в майбутньому в браузері Chrome можуть з’явитися додаткові налаштування контролю, які дозволять користувачам вибирати, які паролі і де потрібно зберігати – локально на пристрої, в хмарі або в обліковому записі Google.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:багвиправлення уразливостікіберзлочинціуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Захист екаунта в соцмережах: як запобігти втраті даних?
Наступна стаття placeholder У Facebook та Google думають, як ШІ може допомогти у боротьбі з коронавірусом

В тренді

Що таке квішинг? Як захиститися від QR-кодового фішингу
Що таке квішинг: як працює фішинг через QR-коди і як захиститися
09.09.2026
dc7 05867.jpg
Tet відкрив DC7 – найбезпечніший та найзеленіший датацентр у Латвії та регіоні
10.09.2026
Що таке Li-Fi і чи може він стати наступним великим проривом в інтернеті?
Li-Fi: чи справді інтернет через світло неможливо перехопити
14.09.2026
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
10.09.2026
Як зробити скріншот на комп'ютері без завантаження додаткових програм
Як зробити скріншот на компʼютері: Windows, macOS і Linux без сторонніх програм
13.09.2026

Рекомендуємо

Ці розширення Chrome були зламані: видаліть негайно, якщо ви їх встановлювали
Новини

Chrome та Firefox отримали оновлення з виправленням понад 70 уразливостей

18.06.2026
Google Chrome закрив 8 критичних уразливостей — оновлення доступне для Windows, macOS, Linux та Android
Кібербезпека

Google Chrome закрив 8 критичних уразливостей — оновлення доступне для Windows, macOS, Linux та Android

26.03.2026
Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
Кібербезпека

Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати

02.02.2026
Microsoft виправила критичну вразливість Office — оновіть зараз
Новини

Microsoft виправила критичну вразливість Office — оновіть зараз

30.01.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?