兆勤警告防火墙设备遭到锁定,攻击者利用已知漏洞创建SSL VPN信道
支付動態 · 2024-10-14

兆勤(Zyxel Networks)近日针对欧洲、中东、非洲地区(EMEA)用户提出警告,他们发现锁定USG Flex、ATP系列防火墙已知漏洞的攻击行动,呼吁用户要尽速采取行动因应

上周兆勤(Zyxel Networks)针对旗下USG Flex、ATP系列防火墙用户提出警告,指出他们在欧洲、中东、非洲地区(EMEA)的团队发现锁定该厂牌资安设备的攻击行动,黑客针对特定的漏洞而来,呼吁用户要采取相关行动因应。

根据他们的调查,攻击者借由漏洞窃得有效的帐密数据,并能为临时用户创建SSL VPN信道,而且,还会窜改防火墙的资安政策,并借此控制防火墙、存取网络环境。该公司提及,攻击者使用的临时用户名包含了SUPPOR87、SUPPOR817,以及VPN。

不过,对于黑客利用的漏洞,兆勤并未进一步说明细节。

针对受这波攻击影响的范围,该公司指出涵盖运行ZLD V4.32至5.38版固件的防火墙,而且激活远程管理或SSL VPN的功能。此外,这些遭到攻击的防火墙,管理员及用户的帐密数据,过往未曾进行更新。但他们强调,运行Nebula云端管理模式的防火墙不受影响。

根据他们的调查,一旦防火墙遭到入侵,IT人员会看到一些不寻常的状况,例如:出现特定帐号名称的SSL VPN连接,而且这些连接通常是从无法识别的IP位址登录,再者,防火墙的规则也可能会出现被窜改的情形。若是启动SecuReporter事件记录功能,管理者可以看到攻击者利用管理员帐号进行连接的记录。

若是确认防火墙遭到入侵,该公司指出IT人员应升级最新的5.39版固件,并更换所有的管理员及用户密码,移除并强制注销来路不明的帐号,以及删除完全开放WAN、SSL VPN区域连接的防火墙规则。此外,他们也呼吁用户套用最佳实务来提升防护强度。

针对此事我们也向兆勤询问,该公司表示攻击者很有可能利用已经公开的漏洞,对EMEA用户发动攻击,他们将持续进行监控,并呼吁用户尽速采用行动来降低风险。

热门文章
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的