超級管理員帳號外洩,Zyxel 用戶面臨嚴重資安威脅
https://bit.ly/38bjoVi知名網路設備商合勤科技 Zyxel 近日被資安人員發現了一個非常糟糕的漏洞,有超過
10 多萬台網路設備產品,被內建一個超級管理員帳號,而且是被寫死的。
根據 Eye Control Netherlands 資安研究人員通報,這個被命名為 CVE-2020-29583 的
漏洞顯示,能讓駭客透過 SSH 介面或者網頁管理員控制面板直接對相關設備進行 root
級別訪問,情事相當嚴重。Zyxel 官方也緊急推出韌體更新,希望用戶能盡快行動。
受到影響的產品包括,ATP 系列、USG 系列、USG FLEX 系列和 VPN 系列,還有 NXC2500
和NXC5500 AP 控制器等,這基本上已涵蓋大部份的主流設備,能在版本號為 4.60 的韌
體中輕易發現明碼的超級管理員帳號。防火牆、VPN 和接入點控制器都將受到威脅。駭客
可以盡情地利用這個帳號輕而易舉的啟動大規模資安攻擊。
業者已緊急為此在官網上發出更新,目前需更新的機種型號及進度如下圖。
https://img.technews.tw/wp-content/uploads/2021/01/04113714/Zyxel.png不過還有部分設備如 NXC 系列更新可能要等到 4 月份才有辦法發送。而在韌體更新後將
能順利刪除掉超級管員帳號 zyfwp,值得一提的是,此次反而是一些老舊設備或更早期的
韌體版本沒有問題,還不需要急著更新,還有運行 SD-OS 的 VPN 系列產品也不受影響。
專家表示,若不盡早修復將可能對企業造成毀滅性的打擊,尤其 Zyxel 是中小企業流行
使用的網通設備,應付大規模資安攻擊是相當吃力,通常連定期更新韌體的都很少。此漏
洞將能令駭客完整的訪問企業網路,竊取資訊甚至破壞設備,不可不慎。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.42.20.207 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1609735383.A.CEC.html→ jameshcm1樓漏洞(X) 後門(O) 01/04 12:44
→ jameshcm2樓想到之前海康威視也是有1個key可以直接進每台攝影機 01/04 12:45
→ jameshcm3樓擷取靜態圖片,好恐怖@@ 01/04 12:45
→ widec4樓重點是這個後門是寫死的 也太蠢 01/04 12:45
tomsawyer5樓這不是vulnerability 是offer給******的spec 01/04 12:45
→ widec6樓china? 01/04 12:46
→ jameshcm7樓Zyxel有心處理應該直接寫1個爬蟲直接用該組帳密進去 01/04 12:49
→ jameshcm8樓十幾萬台機器啟動超級管理員自毀程序 01/04 12:49
AJizzInPants9樓這是feature(for China) 01/04 12:49
→ widec10樓賣防火牆的在牆上鑽洞 還明碼highlight 01/04 12:53
→ scarbywind11樓我說妳各位的小烏龜... 01/04 13:01
jeta89011912樓合勤是跟支那廠商學壞了逆? 01/04 13:03
ariadne13樓誰家裝小烏龜會是表列那些型號的?講出來讓人羨慕 01/04 13:07
birdy59014樓這在美國應該會 FCC 罰 比之前 ASUS 出的包還嚴重 01/04 13:12
→ 本人15樓我記得台灣政府部門很愛用合勤XD 01/04 13:17
birdy59016樓而且企業用防火牆裡面留洞... 這根本比裸奔還糟糕 01/04 13:19
sdbb17樓這間是台灣之光 01/04 13:19
jakkx18樓被…? 01/04 13:20
→ friedpig19樓多開一個偷留的admin 還明碼攤給大家看 真佛心 01/04 13:21
→ yulis20樓不就自家後門 01/04 13:21
ltytw21樓沒差 中獎了就後面reset按著 01/04 13:23
birdy59022樓應該不是明碼 但這種東西有資源的花時間就能算出來 01/04 13:24
→ birdy59023樓報導裡提過 2016 年 Zyxel 就有一次前科了 01/04 13:24
→ friedpig24樓內文就寫明碼阿 應該是新版FW出包不小心把它寫給大 01/04 13:24
→ birdy59025樓只是那次被挖出來的帳密只能用來提升權限到 root 01/04 13:24
→ friedpig26樓家看 反正偷留帳號應該是習慣了 只是出包到攤給大家 01/04 13:25
→ friedpig27樓看而已 01/04 13:25
birdy59028樓哈哈 原始報告寫的比較清楚... 4.60 patch 0 有密碼 01/04 13:27
luuuking29樓這不能算漏洞,已經是後門等級了吧? 01/04 13:27
→ luuuking30樓對這間的印象只有小烏龜很爛XD 01/04 13:27