風險等級: | 高度威脅 |
摘 要: | 弱點通告:Zyxel 近日發布 防火牆與無線基地臺的安全性更新,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 請參考 Zyxe 官方網站的說明和處理建議: https://www.zyxel.com/tw/zh/support/security-advisories/zyxel-security-advisory-for-multiple-vulnerabilities-in-firewalls-and-aps-02-21-2024 防火牆 ATP ZLD V5.37 Patch 2 (含)之後版本 USG FLEX ZLD V5.37 Patch 2 (含)之後版本 USG FLEX 50(W)/USG20(W)-VPN ZLD V5.37 Patch 2 (含)之後版本 USG FLEX H 修補版本uOS V1.20 於2024年4月釋出 無線基地臺 NWA50AX 6.29(ABYW.4) (含)之後版本 NWA55AXE 6.29(ABZL.4) (含)之後版本 NWA90AX 6.29(ACCV.4) (含)之後版本 NWA110AX 6.70(ABTG.2) (含)之後版本 NWA210AX 6.70(ABTD.2) (含)之後版本 NWA220AX-6E 6.70(ACCO.1) (含)之後版本 NWA1123ACv3 6.70(ABVT.1) (含)之後版本 WAC500 6.70(ABVS.1) (含)之後版本 WAC500H 6.70(ABWA.1) (含)之後版本 WAX300H 6.70(ACHF.1) (含)之後版本 WAX510D 6.70(ABTF.2) (含)之後版本 WAX610D 6.70(ABTE.2) (含)之後版本 WAX620D-6E 6.70(ACCN.1) (含)之後版本 WAX630S 6.70(ABZD.2) (含)之後版本 WAX640S-6E 6.70(ACCM.1) (含)之後版本 WAX650S 6.70(ABRM.2) (含)之後版本 WAX655E 6.70(ACDO.1) (含)之後版本 WBE660S 6.70(ACGG.2) (含)之後版本 NWA50AX-PRO 標準修補版本6.80(ACGE.0)於2024年7月釋出 NWA90AX-PRO 標準修補版本6.80(ACGE.0)於2024年7月釋出 |
細節描述: | CVE-2023-6397 某些防火牆版本存在空指標解引用漏洞,如果防火牆啟用了「反惡意軟體」功能,則允許基於區域網路(LAN)的攻擊者,透過經過特別製作的RAR壓縮文件,下載到LAN端主機,進而引起服務阻斷(DoS)條件。CVE-2023-6398 在某些防火牆和存取點(AP)版本中,文件上傳二進制檔的繞過身份驗證命令注入漏洞,經過身份驗證的攻擊者可能具有管理員權限,透過FTP在受影響的設備上執行一些操作系統(OS)命令。 CVE-2023-6399 CVE-2023-6764 |
參考資訊: | Zyxel ithome |