Një vulnerabilitet në Zyxel LTE3301-M209, i cili lejon qasjen përmes një fjalëkalimi të paracaktuar

Në pajisjet Zyxel LTE3301-M209, të cilat kombinojnë funksionet e një ruteri pa tel dhe një modem 4G, është identifikuar një problem sigurie (CVE-2022-40602) lidhur me mundësinë e aksesit me një fjalëkalim të njohur paraprakisht, që është e pranishme në firmware. Ky problem i lejon një sulmuesi të largët të fitonte të drejtat e administratorit në pajisje, nëse funksioni i administratës së largët është aktivizuar në cilësime. Shfaqja e kësaj dobësie shpjegohet me përdorimin e një fjalëkalimi inxhinierik në kod, zhvillimi i të cilit është bërë nga një ofrues i jashtëm.

Problemi është eliminuar në azhurnimin e firmware-it 1.00(ABLG.6)C0. Dobësia shfaqet vetëm në modelin Zyxel LTE3301-M209, modeli i ngjashëm LTE3301-Plus nuk është i ekspozuar ndaj këtij problemi.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster