兆勤揭露无线路由器重大漏洞,可被用于操作系统层级进行命令注入攻击
支付動態 · 2024-09-04

本周兆勤科技(Zyxel Networks)针对旗下防火墙、路由器设备发布资安公告,其中最值得留意的是被列为重大层级的CVE-2024-7261,有近30款路由器受到影响

9月3日兆勤科技(Zyxel Networks)发布资安公告,指出旗下部分Wi-Fi路由器设备存在重大层级漏洞CVE-2024-7261,这项漏洞发生的原因,在在于路由器CGI程序,host参数的特殊元素出现处理不当(improper neutralization)的现象,攻击者有机会借由发送特制的cookie,在未经身分验证的情况下运行操作系统命令,CVSS风险评分为9.8。

值得留意的是,受到这项漏洞影响的机种横跨多种产品线,涵盖NWA、WAC、WAX、WBE系列机种,以及主打资安的USG Lite 60AX共29款机种,该公司已发布新版固件予以修补。

附带一提,兆勤同日也针对ATP、USG Flex系列防火墙设备发布新版固件,总共修补7个漏洞,其中最危险的是命令注入漏洞CVE-2024-42057 ,CVSS风险评为8.1分。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
首页
游戏
合作
发现
我的