兆勤揭露无线路由器重大漏洞,可被用于操作系统层级进行命令注入攻击
支付動態 · 2024-09-04

本周兆勤科技(Zyxel Networks)针对旗下防火墙、路由器设备发布资安公告,其中最值得留意的是被列为重大层级的CVE-2024-7261,有近30款路由器受到影响

9月3日兆勤科技(Zyxel Networks)发布资安公告,指出旗下部分Wi-Fi路由器设备存在重大层级漏洞CVE-2024-7261,这项漏洞发生的原因,在在于路由器CGI程序,host参数的特殊元素出现处理不当(improper neutralization)的现象,攻击者有机会借由发送特制的cookie,在未经身分验证的情况下运行操作系统命令,CVSS风险评分为9.8。

值得留意的是,受到这项漏洞影响的机种横跨多种产品线,涵盖NWA、WAC、WAX、WBE系列机种,以及主打资安的USG Lite 60AX共29款机种,该公司已发布新版固件予以修补。

附带一提,兆勤同日也针对ATP、USG Flex系列防火墙设备发布新版固件,总共修补7个漏洞,其中最危险的是命令注入漏洞CVE-2024-42057 ,CVSS风险评为8.1分。

热门文章
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
计划重建商业法院以惠及马耳他博彩行业
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
哥伦比亚将提高在线赌博税率
游戏风向
SiGMA Asia 2025即将到来,灰度展位2250准备就绪,和我们共赴马尼拉
灰度头条
美国博彩收入在七月创下新高
线上游戏
英国主要银行加入新赌博危害行动实验室
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
荷兰博彩监管机构赢得牌照拒发案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
新加坡最受好评的在线赌场 – Aw8
线上游戏
意大利监管机构更新赌博系统验证技术规则
游戏风向
首页
游戏
合作
发现
我的