Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Zyxel lanza un parche para la vulnerabilidad crítica de inyección de comandos del sistema operativo del cortafuegos
  • Tecnología

Zyxel lanza un parche para la vulnerabilidad crítica de inyección de comandos del sistema operativo del cortafuegos

teknomers 13 de Mayıs de 2022 (Last updated: 13 de Mayıs de 2022) 2 minutes read
Zyxel lanza un parche para la vulnerabilidad crítica de inyección


Zyxel se ha movido para abordar una vulnerabilidad de seguridad crítica que afecta a los dispositivos de firewall Zyxel que permite a los atacantes remotos y no autenticados obtener la ejecución de código arbitrario.

“Una vulnerabilidad de inyección de comandos en el programa CGI de algunas versiones de firewall podría permitir que un atacante modifique archivos específicos y luego ejecute algunos comandos del sistema operativo en un dispositivo vulnerable”, dijo la empresa. dicho en un aviso publicado el jueves.

La empresa de ciberseguridad Rapid7, que descubierto e informó la falla el 13 de abril de 2022, dijo que la debilidad podría permitir que un adversario remoto no autenticado ejecute código como el usuario “nadie” en los dispositivos afectados.

rastreado como CVE-2022-30525 (puntaje CVSS: 9.8), la falla afecta a los siguientes productos, con parches lanzados en la versión ZLD V5.30:

  • USG FLEX 100 (An), 200, 500, 700
  • USG FLEX 50(W) / USG20(W)-VPN
  • Serie ATP, y
  • serie VPN

Rapid 7 señaló que hay al menos 16,213 dispositivos Zyxel vulnerables expuestos a Internet, lo que lo convierte en un lucrativo vector de ataque para que los actores de amenazas realicen posibles intentos de explotación.

La firma de ciberseguridad también señaló que Zyxel emitió silenciosamente correcciones para abordar el problema el 28 de abril de 2022 sin publicar las Vulnerabilidades y exposiciones comunes asociadas (CVE) identificador o un aviso de seguridad. Zyxel, en su alerta, culpó de esto a una “falta de comunicación durante el proceso de coordinación de divulgación”.

La seguridad cibernética

“El parcheo silencioso de vulnerabilidades tiende a ayudar solo a los atacantes activos y deja a los defensores en la oscuridad sobre el verdadero riesgo de los problemas recién descubiertos”, dijo Jake Baines, investigador de Rapid7.

El aviso llega cuando Zyxel abordó tres problemas diferentes, incluida una inyección de comando (CVE-2022-26413), un desbordamiento de búfer (CVE-2022-26414) y una escalada de privilegios local (CVE-2022-0556), en su enrutador inalámbrico VMG3312-T20A y configurador AP que podría conducir a la ejecución de código arbitrario.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El eterno Zorc dimite en el BVB
Next: Lewandowski supuestamente fuera en verano – ¿contrato con el Barça?

Related Stories

Synology en Computex 2026: el giro hacia el almacenamiento y
  • Tecnología

Synology en Computex 2026: el giro hacia el almacenamiento y la IA local

teknomers 10 de Haziran de 2026
Victor: el dron de carga alemán que promete 250 kg
  • Tecnología

Victor: el dron de carga alemán que promete 250 kg de carga a 250 km/h

teknomers 10 de Haziran de 2026
160,000 toneladas de combustible sostenible producidas en Dunkerque: Airbus y
  • Tecnología

160,000 toneladas de combustible sostenible producidas en Dunkerque: Airbus y Safran quieren transformar la aviación europea.

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Corte de agua para miles de iraníes tras ataques de EE. UU.: medios estatales

teknomers 10 de Haziran de 2026
  • Finanzas

Magasin Picard, renovación de los pavimentos y gratuidad del aparcamiento: las ideas del alcalde de Chartres para relanzar el comercio

teknomers 10 de Haziran de 2026
  • Deporte

DIRECTO. Copa del Mundo 2026: a J-1, sigue las últimas noticias sobre las polémicas con los visados y la llegada de los Bleus a Estados Unidos

teknomers 10 de Haziran de 2026
  • salud

¿Cómo quitar el super glue de la piel?

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.