Zyxel LTE3301-M209 seadmetes, mis ühendavad traadita marsruuteri ja 4G-modemi funktsioonid, tuvastati turvaprobleem (CVE-2022-40602), mis on seotud juurdepääsu saamise võimalusega eelnevalt teadaoleva parooliga, mis on olemas tarkvaras. Probleem võimaldab kaugmürklejal saada administraatori õiguseid seadmes, kui seadistustes on sisse lülitatud kaugadministreerimise funktsioon. Haavatavuse teke on tingitud inseneriparooli kasutamisest koodis, mille arendamisega tegeleb kolmas osapool.
Probleem on lahendatud tarkvara uuenduses 1.00(ABLG.6)C0. Haavatavus ilmneb ainult mudelis Zyxel LTE3301-M209, sarnane mudel LTE3301-Plus ei ole probleemi all.
Allikas: opennet.ru
