Vulnerabilità di Directory Traversal attivamente sfruttata nel firmware dei firewall Zyxel

ISGroup Cybersecurity

CVE-2024-11667 è stata attivamente sfruttata, come osservato tramite honeypot che hanno rilevato schemi di sfruttamento simili. Questi risultati sono stati segnalati al Product Security Incident Response Team (PSIRT) di Zyxel dai ricercatori. La vulnerabilità è attualmente utilizzata da noti attori di minaccia, come Helldown, aumentando l’urgenza di intervenire immediatamente per porvi rimedio.

ProdottoZyxel Devices
Data2024-12-02 15:45:21
Informazioni
  • Trending
  • Fix Available
  • Active Exploitation

Riassunto tecnico

CVE-2024-11667 è una vulnerabilità di directory traversal nell’interfaccia di gestione web del firmware dei firewall Zyxel. Essa interessa le seguenti versioni:

  • ATP series: V5.00 fino a V5.38
  • USG FLEX series: V5.00 fino a V5.38
  • USG FLEX 50(W) series: V5.10 fino a V5.38
  • USG20(W)-VPN series: V5.10 fino a V5.38

Questa vulnerabilità consente a un attaccante di sfruttare un URL appositamente costruito per scaricare o caricare file, con la possibilità di ottenere accesso non autorizzato e compromettere ulteriormente il dispositivo o la rete.

Raccomandazioni

Per proteggere la propria rete e mitigare il rischio di sfruttamento:

1 – Aggiornare il firmware:

  • Effettuare l’upgrade alla versione di firmware 5.39 o successiva, nella quale la vulnerabilità è stata corretta.

2 – Disabilitare l’accesso remoto:

  • Disattivare temporaneamente l’accesso remoto per la gestione dei dispositivi interessati fino a quando non verrà applicato l’aggiornamento.

3 – Cambiare le password di amministrazione:

  • Utilizzare password robuste e uniche per l’accesso amministrativo.

Vuoi una Threat Intelligence realmente costruita sul tuo business?

Affidati a ISGroup per:

  • Demo personalizzata sui tuoi asset digitali
  • Assessment gratuito per valutare il rischio in 48h
  • Confronto diretto con un ethical hacker senior
Parla con un esperto di Threat Intelligence

Vuoi garantire la massima sicurezza informatica alla tua azienda? ISGroup SRL è qui per aiutarti con soluzioni di cyber security su misura per la tua azienda.

Vuoi che gestiamo tutto noi per te? Il servizi di Virtual CISO e di gestione delle vulnerabilità sono perfetti per la tua organizzazione.

Hai già le idee chiare su quello che ti serve? Esplora i nostri servizi di:

E molto altro. Proteggi la tua azienda con i migliori esperti di cybersecurity!