Сегодня 04 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет

Тайваньский производитель сетевого оборудования Zyxel заявил, что не планирует выпускать обновления ПО для своих устройств и закрывать две недавно обнаруженные уязвимости, которые активно эксплуатируются киберпреступниками и могут затрагивать несколько тысяч клиентов.

 Источник изображения: greynoise.io

Источник изображения: greynoise.io

Критические уязвимости нулевого дня в маршрутизаторах Zyxel активно эксплуатируются киберпреступниками, сообщила в конце января специализирующаяся на анализе угроз компания GreyNoise. Эти ошибки позволяют злоумышленникам выполнять на устройствах произвольные команды, что приводит к компрометации системы, утечкам данных и проникновению в локальную сеть. Ещё в июле прошлого года их обнаружила компания VulnCheck, в августе Zyxel была поставлена об этом в известность, но производитель до сих пор ничего не предпринял.

Лишь накануне на сайте Zyxel появилось сообщение, что компания «недавно» узнала о двух уязвимостях, которые проходят под номерами CVE-2024-40890 и CVE-2024-40891 и, по её словам, затрагивают несколько продуктов с истекшими сроками поддержки. VulnCheck, по версии тайваньского производителя, ничего об этих уязвимостях не сообщала, и о проблеме он узнал лишь в январе, когда GreyNoise рассказала, что они активно эксплуатируются. Ошибки затрагивают «устаревшие продукты, срок эксплуатации которых истёк много лет назад», подчеркнула Zyxel, поэтому компания не намерена выпускать исправляющие их обновления ПО.

Производитель рекомендовал клиентам заменить уязвимые маршрутизаторы «продуктами нового поколения для оптимальной защиты». При этом в списке снятых с поддержки устройств на сайте Zyxel данные устройства не упоминаются, а некоторые из них до сих пор продаются на Amazon, из чего можно сделать вывод, что на практике они остаются актуальными, обратила внимание VulnCheck. Почти 1500 уязвимых устройств сейчас доступны через интернет, гласят данные профильной поисковой системы Censys. Анализ ботнетов, включая Mirai показал, что одна из уязвимостей устройств Zyxel эксплуатируется на практике, а следовательно, это оборудование может использоваться в крупномасштабных атаках, обратила внимание GreyNoise.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ubisoft наконец подтвердила Assassin’s Creed Black Flag Resynced и приоткрыла завесу тайны над будущим франшизы 35 мин.
«Это просто нереально!»: Mundfish взбудоражила фанатов Atomic Heart трейлером с датой выхода сюжетного дополнения «Кровь на Хрустале» 2 ч.
Московский суд оштрафовал разработчика Escape from Tarkov на два миллиона рублей 4 ч.
Ghost of Yotei и Saros не выйдут на ПК — Sony больше не будет портировать эксклюзивы PS5, но есть исключения 5 ч.
«Яндекс» научил «Алису» управлять смартфоном по командам пользователя — ИИ-агент уже тестируется 5 ч.
OpenAI разрабатывает прямого конкурента платформы GitHub от Microsoft 6 ч.
Власти США задумались, не угрожают ли инвестиции Tencent в Epic и Riot безопасности США 6 ч.
В Meta появится отдел прикладного ИИ — он ускорит появление «суперинтеллекта» 6 ч.
Продажи Resident Evil Requiem перевалили за 5 млн копий меньше чем за неделю после релиза 8 ч.
Activision заставила замолчать надёжного инсайдера по Call of Duty и обвинила его в распространении лживых утечек 8 ч.
Xiaomi будет делать новый процессор каждый год — и уже в этом выпустит смартфон с собственным чипом, ОС и ИИ 3 ч.
Meta обучает ИИ на видео с очков Ray-Ban, в том числе на интимных — но сначала их смотрят люди в Кении 5 ч.
Caviar представила эксклюзивные Galaxy S26 Ultra Totem с барельефами животных из 24-каратного золота по цене от $10 490 5 ч.
Huawei начала глобальные продажи своих ИИ-решений для ЦОД 5 ч.
Tecno и Tonino Lamborghini представили серию дизайнерской электроники — от смартфонов до геймерского мини-ПК 6 ч.
CoreWeave удвоит капзатраты на ИИ ЦОД в 2026 году, но инвесторы сомневаются в оправданности такого шага 6 ч.
Европа и Китай почти одновременно испытали гигабитную лазерную связь на высоте 36 000 км 6 ч.
Xiaomi показала на MWC 2026 полноразмерный прототип гиперкара Vision Gran Turismo 6 ч.
Amazon увеличит инвестиции в ИИ ЦОД в Испании до €33,7 млрд и откроет завод по выпуску ИИ-серверов 6 ч.
Бум ИИ разогнал стройку фабрик: азиатские компании вложат $136 млрд в производство чипов в этом году 9 ч.