兆勤證實防火牆漏洞遭到勒索軟體利用的情況
支付動態 · 2024-11-27

針對資安業者Sekoia揭露的勒索軟體Hellodown攻擊行動,兆勤證實駭客利用了防火牆漏洞CVE-2024-42057,而有機會在未經身分驗證的情況下,觸發漏洞進行後續攻擊行動

11月19日資安業者Sekoia針對勒索軟體Hellodown的攻擊行動提出警告,並提及這些駭客入侵受害組織的管道,就是利用兆勤科技(Zyxel Networks)防火牆的弱點而得逞。事隔數日,該公司坦承情況確實如研究人員揭露,呼籲IT人員要儘速採取行動,升級韌體並更換管理員密碼。

21日兆勤發布資安公告表示,他們掌握近期有人試圖利用已知漏洞攻擊該廠牌防火牆,而這項漏洞就是Sekoia在部落格提及的CVE-2024-42057。經過確認,防火牆在套用9月3日發布的5.39版韌體後,將不受這項漏洞影響。

對此,他們呼籲IT人員要更新防火牆的韌體,若是無法及時套用,最好先停用遠端存取的功能因應。此外,該公司也建議IT人員重新檢視防火牆組態,是否有遵循最佳實作進行配置。

針對研究人員提及遭到利用的CVE-2024-42057,此弱點存在於IPSec VPN的功能,為命令注入漏洞,未經身分驗證的攻擊者可發送特定的使用者名稱觸發,CVSS風險為8.1分。兆勤指出,利用這項漏洞存在必要條件,那就是防火牆必須設置為特定的身分驗證模式,而且,其中有使用者的名稱長度超過28個字元。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
英國確認各垂直行業的賭博稅稅率
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
首頁
遊戲
合作
發現
我的