Pagkahuyang sa Zyxel LTE3301-M209 nga nagtugot sa pag-access pinaagi sa usa ka gitakda nang daan nga password

Usa ka isyu sa seguridad (CVE-3301-209) ang giila sa Zyxel LTE4-M2022 nga mga himan, nga naghiusa sa mga gimbuhaton sa usa ka wireless router ug usa ka 40602G modem, nga may kalabutan sa abilidad sa pag-access sa usa ka nahibal-an nga password nga anaa sa firmware. Gitugotan sa problema ang usa ka hilit nga tig-atake nga makakuha mga katungod sa tagdumala sa aparato kung ang function sa hilit nga administrasyon gipagana sa mga setting. Ang pagkahuyang tungod sa paggamit sa usa ka password sa engineering sa code nga gihimo sa usa ka third-party nga vendor.

Ang isyu naayo na sa firmware update 1.00(ABLG.6)C0. Ang kahuyang makita lamang sa Zyxel LTE3301-M209 nga modelo, ang susama nga LTE3301-Plus nga modelo wala maapektuhan sa problema.

Source: opennet.ru

Idugang sa usa ka comment