Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Zyxel LTE3301-M209, Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‰Π°Ρ доступ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ

Π’ устройствах Zyxel LTE3301-M209, ΡΠΎΡ‡Π΅Ρ‚Π°ΡŽΡ‰ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ бСспроводного ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ 4G-ΠΌΠΎΠ΄Π΅ΠΌΠ°, выявлСна ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ (CVE-2022-40602), связанная с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ получСния доступа с Π·Π°Ρ€Π°Π½Π΅Π΅ извСстным ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ, ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° позволяСт ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΌΡƒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° администратора Π½Π° устройствС, Π² случаС Ссли Π² настройках Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° функция ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ администрирования. ПоявлСниС уязвимости ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ΡΡ использованиСм ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠ³ΠΎ пароля Π² ΠΊΠΎΠ΄Π΅, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ занимался сторонний поставщик.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° устранСна Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ 1.00(ABLG.6)C0. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ проявляСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΌΠΎΠ΄Π΅Π»ΠΈ Zyxel LTE3301-M209, похоТая модСль LTE3301-Plus ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π°.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru