Zyxel, kimlik doğrulanmamış bir saldırganın savunmasız ağa bağlı depolama (NAS) cihazında işletim sistemi komutlarını yürütmesine izin verebilecek üç kritik güvenlik sorunu da dahil olmak üzere birden fazla güvenlik sorunu ele almıştır.
Zyxel NAS sistemleri, verileri ağdaki merkezi bir yerde depolamak için kullanılır. Yüksek miktarda veri için tasarlanmıştır ve veri yedekleme, medya akışı veya özelleştirilmiş paylaşım seçenekleri gibi özellikler sunar.
Tipik Zyxel NAS kullanıcıları, veri yönetimi, uzaktan çalışma ve işbirliği özelliklerini birleştiren bir çözüm arayan küçük ve orta ölçekli işletmelerin yanı sıra veri artıklık sistemlerini kuran BT uzmanlarını veya büyük dosyalarla çalışan videografları ve dijital sanatçıları içerir.
Bugün bir güvenlik bülteninde, satıcı, 5.21 (AAZF.14) C0 ve önceki sürümleri çalıştıran NAS326 cihazlarını ve NAS542'yi 5.21 (ABAG.11) C0 ve daha önceki sürümle etkileyen aşağıdaki kusurları uyarıyor.
Tehdit aktörleri, yetkisiz erişim elde etmek, bazı işletim sistemi komutlarını yürütmek, hassas sistem bilgileri elde etmek veya etkilenen zyxel NAS cihazlarının tam kontrolünü almak için yukarıdaki güvenlik açıklarından yararlanabilir.
Bu riskleri ele almak için, NAS326 kullanıcılarının V5.21 (AAZF.15) C0 veya sonraki sürümüne yükseltilmesi önerilir. NAS542 kullanıcıları, ürün yazılımlarını yukarıdaki kusurları düzelten v5.21 (ABAG.12) C0 veya üstüne yükseltmelidir.
Satıcı, bir ürün yazılımı güncellemesi önerilen eylemdir, herhangi bir azaltma tavsiyesi veya geçici çözüm sunmamıştır.
QNAP, QTS OS, Uygulamalardaki Kritik Komut Enjeksiyon Kusurları konusunda uyarıyor
Fortinet, Fortisiem'deki kritik komut enjeksiyon hatası uyarıyor
Bilgisayar korsanları, dünya çapında Govt Networks'teki saldırılarda Citrix Bleed Kusur kullanıyor
Son zamanlarda yamalı Citrix NetScaler Bug, Ağustos ayından bu yana sıfır gün olarak sömürüldü
Yeni kritik Citrix NetScaler Flaw, 'hassas' verileri ortaya çıkarır
Kaynak: Bleeping Computer