Sårbarhed i Zyxel-firewalls, der tillader kodeudførelse uden godkendelse
En kritisk sårbarhed (CVE-2022-30525) er blevet identificeret i Zyxel ATP-, VPN- og USG FLEX-enheder, der er designet til at levere virksomhedsfirewalls, IDS og VPN-tjenester, hvilket gør det muligt for en ekstern hacker at udføre kode på enheden uden godkendelse og med ingen brugers rettigheder. For at udføre et angreb skal en angriber være i stand til at sende anmodninger til enheden via HTTP/HTTPS-protokollen. Zyxel har rettet en sårbarhed […]
