Zyxel, güvenlik duvarlarının devam eden saldırılardan korunmasına ilişkin ipuçlarını paylaşıyor

3 yıl önce

Zyxel, güvenlik duvarı ve VPN cihazlarının devam eden saldırılardan korunması ve sömürü belirtilerinin tespit edilmesi konusunda rehberlik içeren bir güvenlik danışmanlığı yayınladı.

Bu uyarı, CVE-2023-28771'in yaygın kullanımı ve CVE-2023-33009 ve CVE-2023-33010'un sömürülebilirliği ve şiddetine ilişkin birden fazla rapora yanıt olarak gelir.

"Zyxel, kullanıcıları kayıtlı kullanıcılara ve danışma abonelerine çeşitli güvenlik danışmanlık bültenleri yayınlamak da dahil olmak üzere, yamaları birden çok kanaldan yüklemeye çağırıyor; kullanıcıları, web GUI'nin şirket içi cihazlar için push bildirimi aracılığıyla yükseltmelerini bildirmek ve bulut için planlanan ürün yazılımı yükseltmelerini zorlamak için bildirmek -Bu henüz bunu yapmayan tabanlı cihazlar, "diye uyarıyor Zyxel'in güvenlik danışmanlığı.

Kötü amaçlı yazılım botnetleri şu anda özel hazırlanmış kötü amaçlı paketler ve enfekte cihazlar aracılığıyla kimliği doğrulanmamış uzaktan komut yürütme gerçekleştirmek için CVE-2023-28771'den yararlanıyor.

Diğer iki kusur olan CVE-2023-33009 ve CVE-2023-33010, kimlik doğrulanmamış saldırganların savunmasız cihazlarda bir hizmet reddi getirmesine veya uzaktan kod yürütülmesine izin verebilecek tampon taşma hatalarıdır.

Aşağıdaki tabloda etkilenen Zyxel ürünleri, savunmasız ürün yazılımı sürümleri ve her biri için hedef güvenlik güncellemelerini özetlemektedir.

Zyxel, saldırıya uğramış bir cihazın güçlü göstergelerinin yanıt vermediğini ve cihazın Web kullanıcı arayüzüne veya SSH yönetim paneline ulaşamamayı içerdiğini söylüyor.

Sık ağ kesintileri ve kararsız VPN bağlantısı da kırmızı bayraklar olarak ele alınmalı ve araştırılmalıdır.

Önerilen eylem, ATP- ZLD, USG Flex ve VPN-ZLD için 'ZLD V5.36 Yama 2' ve Zywall için 'ZLD v4.73 Yama 2' olan mevcut güvenlik güncellemelerini uygulamaktır.

Bununla birlikte, güncelleme şimdi imkansızsa, sistem yöneticilerinin belirli hafifletme önlemlerini uygulamaları tavsiye edilir.

İlk etkili savunma önlemi, HTTP/HTTPS hizmetlerini WAN'dan (geniş alan ağı) devre dışı bırakmaktır. Bu, uzak saldırganlar tarafından savunmasız uç noktaları erişilemez hale getirmelidir.

Yöneticilerin WAN üzerinden cihazları yönetmesi gerekiyorsa, 'politika kontrolü' etkinleştirmeli ve cihazlara erişmesine izin veren kurallar eklemelidir.

Geoip filtrelemesinin etkinleştirilmesi, güvenilir yerlere dayalı kullanıcılara/sistemlere erişimi sınırlamak için de önerilir.

Son olarak, Zyxel, IPSEC VPN'ye ihtiyaç duyulmazsa UDP bağlantı noktasının 500 ve bağlantı noktasının 4500'ü devre dışı bırakılmasını önerir ve saldırılar için başka bir caddeyi kapatır.

Listelenen ürünlere yönelik saldırıların şu anda devam ettiğini hatırlamak önemlidir ve sadece hacim ve ciddiyette artmaları beklenir, bu nedenle cihazlarınızı mümkün olan en kısa sürede korumak için harekete geçmek zorunludur.

Bilgisayar korsanları, devam eden saldırılarda kritik zyxel güvenlik duvarı kusurundan yararlanır

Zyxel, güvenlik duvarı ve VPN cihazlarındaki kritik güvenlik açıklarını uyarıyor

Bilgisayar korsanları POC istismarını piyasaya sürdükten sonra WordPress eklentisi kusurunu hedef

FBI: BL00DY RANSOMWARE, Kağıtkaz Saldırılarında Eğitim Orgs'ı hedefler

Mevcut tespitleri atlayan yeni Papercut RCE istismar

Kaynak: Bleeping Computer

More Posts