Осебпазирӣ дар Zyxel LTE3301-M209 имкон медиҳад дастрасӣ тавассути пароли пешакӣ муайяншуда

Масъалаи амниятӣ (CVE-3301-209) дар дастгоҳҳои Zyxel LTE4-M2022 муайян шудааст, ки вазифаҳои роутери бесим ва модеми 40602G-ро муттаҳид мекунанд, ки ба қобилияти дастрасӣ бо пароли қаблан маълум дар нармафзори миёнаравӣ. Мушкилот ба ҳамлагари дурдаст имкон медиҳад, ки дар дастгоҳ ҳуқуқи администраторро ба даст орад, агар дар танзимот функсияи идоракунии дурдаст фаъол бошад. Ин осебпазирӣ аз истифодаи пароли муҳандисӣ дар коди аз ҷониби фурӯшандаи тарафи сеюм таҳияшуда мебошад.

Масъала дар навсозии нармафзори миёнаравӣ 1.00(ABLG.6)C0 ҳал карда шудааст. Осебӣ танҳо дар модели Zyxel LTE3301-M209 пайдо мешавад, ба модели шабеҳи LTE3301-Plus мушкилот таъсир намерасонад.

Манбаъ: opennet.ru

Илова Эзоҳ