Mastodon Mastodon Mastodon Mastodon

Обнаружена активная эксплуатация критической уязвимости в устройствах Zyxel CPE

Фото автора

CyberSecureFox Editorial Team

Опубликовано:

Обновлено:

GreyNoise зафиксировала активную эксплуатацию критической уязвимости CVE-2024-40891 в устройствах серии Zyxel CPE. Уязвимость позволяет выполнять произвольные команды без авторизации через telnet, а патч от Zyxel на момент публикации отсутствует несмотря на то, что проблема известна с лета 2023 года.

Технические детали уязвимости

CVE-2024-40891 представляет собой критическую уязвимость внедрения команд, которая позволяет злоумышленникам выполнять произвольные команды через служебные учетные записи supervisor и zyuser без необходимости авторизации. Эксплуатация уязвимости осуществляется через протокол telnet, что отличает её от схожей уязвимости CVE-2024-40890, использующей HTTP.

Масштаб угрозы

По данным аналитической платформы Censys, в настоящее время в сети обнаружено более 1500 потенциально уязвимых устройств Zyxel CPE. Наибольшая концентрация таких устройств наблюдается на Филиппинах, в Турции, Великобритании, Франции и Италии. Специалисты GreyNoise отмечают, что большинство атак осуществляется с IP-адресов, зарегистрированных на территории Тайваня.

Рекомендации по защите

В условиях отсутствия официального патча рекомендуются следующие меры:

  1. Заблокировать входящий telnet-трафик (порт 23) на периметре сети и отключить telnet-доступ к CPE-устройствам в настройках, если это возможно.
  2. Внести в ACL только разрешённые IP-адреса для доступа к административному интерфейсу.
  3. Настроить мониторинг аномальных telnet-соединений в SIEM — особенно с IP-адресов, геолоцированных на Тайвань.
  4. Если удалённое управление не требуется, отключить его полностью до выхода официального патча Zyxel.

CyberSecureFox Editorial Team

Редакция CyberSecureFox освещает новости кибербезопасности, уязвимости, malware-кампании, ransomware-активность, AI security, cloud security и security advisories вендоров. Материалы готовятся на основе official advisories, данных CVE/NVD, уведомлений CISA, публикаций вендоров и открытых отчётов исследователей. Статьи проверяются перед публикацией и обновляются при появлении новых данных.

Оставьте комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.