Zyxel, güvenlik açığı tespit edilen router’ları için yama yayınlamayacak!
Zyxel router'larda sıfır gün güvenlik açığı!
GreyNoise, açığın saldırganların etkilenen aygıtlarda keyfi komutlar yürütmesine müsaade verdiğini, bunun da sistemin büsbütün tehlikeye atılmasına, data sızdırılmasına yahut ağa sızılmasına yol açtığını söyledi.
GreyNoise'a nazaran, güvenlik açıkları geçen yıl Temmuz ayında keşfedildi, sonraki ay Zyxel'e bildirildi fakat güvenlik açığını kapatan bir yazılım güncellemesi yayınlanmadı. Pekala, neden?
Zyxel, bu hafta yaptığı duyuruda iki güvenlik açığından haberdar olduklarını lakin etkilenen router’ların kullanım ömrü sona erdiğinden düzeltmek için bir yama yayınlamayı planlamadıklarını açıkladı. Şirket, kullanıcılara aygıtları değiştirmelerini tavsiye etti.
Güvenlik açığı tespit edilen modeller
- VMG1312-B10A
- VMG1312-B10B
- VMG1312-B10E
- VMG3312-B10A
- VMG3313-B10A
- VMG3926-B10B
- VMG4325-B10A
- VMG4380-B10A
- VMG8324-B10A
- VMG8924-B10A
- SBG3300
- SBG3500