兆勤证实防火墙漏洞遭到勒索软件利用的情况
支付動態 · 2024-11-27

针对资安业者Sekoia揭露的勒索软件Hellodown攻击行动,兆勤证实黑客利用了防火墙漏洞CVE-2024-42057,而有机会在未经身分验证的情况下,触发漏洞进行后续攻击行动

11月19日资安业者Sekoia针对勒索软件Hellodown的攻击行动提出警告,并提及这些黑客入侵受害组织的管道,就是利用兆勤科技(Zyxel Networks)防火墙的弱点而得逞。事隔数日,该公司坦承情况确实如研究人员揭露,呼吁IT人员要尽速采取行动,升级固件并更换管理员密码。

21日兆勤发布资安公告表示,他们掌握近期有人试图利用已知漏洞攻击该厂牌防火墙,而这项漏洞就是Sekoia在博客提及的CVE-2024-42057。经过确认,防火墙在套用9月3日发布的5.39版固件后,将不受这项漏洞影响。

对此,他们呼吁IT人员要更新防火墙的固件,若是无法及时套用,最好先停用远程存取的功能因应。此外,该公司也建议IT人员重新视图防火墙组态,是否有遵循最佳实作进行配置。

针对研究人员提及遭到利用的CVE-2024-42057,此弱点存在于IPSec VPN的功能,为命令注入漏洞,未经身分验证的攻击者可发送特定的用户名触发,CVSS风险为8.1分。兆勤指出,利用这项漏洞存在必要条件,那就是防火墙必须设置为特定的身分验证模式,而且,其中有用户的名称长度超过28个字符。

热门文章
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的