Home Nieuws Zyxel waarschuwt dat meer dan een dozijn routers getroffen kunnen worden door...

Zyxel waarschuwt dat meer dan een dozijn routers getroffen kunnen worden door een kritieke RCE-beveiligingsfout

6
0
Zyxel waarschuwt dat meer dan een dozijn routers getroffen kunnen worden door een kritieke RCE-beveiligingsfout


  • Zyxel heeft zeven fouten op meerdere apparaten opgelost, waaronder kritieke CVE-2025-13942 (9.8/10)
  • Commando-injectie via UPnP kan de uitvoering van externe OS-opdrachten mogelijk maken als WAN-toegang en UPnP zijn ingeschakeld
  • Ongeveer 120.000 Zyxel-apparaten zijn blootgesteld aan internet

Zyxel bevestigde dat het onlangs een zestal kwetsbaarheden had gepatcht, waaronder een kritiek probleem waardoor bedreigingsactoren op afstand willekeurige opdrachten konden uitvoeren.

In een beveiligingsadvies heeft Zyxel de oplossing gedetailleerd beschreven van een kwetsbaarheid voor opdrachtinjectie in de UPnP-functie van sommige 4G LTE/5G NR CPE’s, DSL/Ethernet CPE’s, Fiber ONT en Draadloze verlengers firmwareversies. Deze kwetsbaarheid wordt bijgehouden als CVE-2025-13942 en heeft een ernstbeoordeling van 9,8/10 (kritiek) gekregen.



Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in