Сегодня 06 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → zyxel

Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет

Тайваньский производитель сетевого оборудования Zyxel заявил, что не планирует выпускать обновления ПО для своих устройств и закрывать две недавно обнаруженные уязвимости, которые активно эксплуатируются киберпреступниками и могут затрагивать несколько тысяч клиентов.

 Источник изображения: greynoise.io

Источник изображения: greynoise.io

Критические уязвимости нулевого дня в маршрутизаторах Zyxel активно эксплуатируются киберпреступниками, сообщила в конце января специализирующаяся на анализе угроз компания GreyNoise. Эти ошибки позволяют злоумышленникам выполнять на устройствах произвольные команды, что приводит к компрометации системы, утечкам данных и проникновению в локальную сеть. Ещё в июле прошлого года их обнаружила компания VulnCheck, в августе Zyxel была поставлена об этом в известность, но производитель до сих пор ничего не предпринял.

Лишь накануне на сайте Zyxel появилось сообщение, что компания «недавно» узнала о двух уязвимостях, которые проходят под номерами CVE-2024-40890 и CVE-2024-40891 и, по её словам, затрагивают несколько продуктов с истекшими сроками поддержки. VulnCheck, по версии тайваньского производителя, ничего об этих уязвимостях не сообщала, и о проблеме он узнал лишь в январе, когда GreyNoise рассказала, что они активно эксплуатируются. Ошибки затрагивают «устаревшие продукты, срок эксплуатации которых истёк много лет назад», подчеркнула Zyxel, поэтому компания не намерена выпускать исправляющие их обновления ПО.

Производитель рекомендовал клиентам заменить уязвимые маршрутизаторы «продуктами нового поколения для оптимальной защиты». При этом в списке снятых с поддержки устройств на сайте Zyxel данные устройства не упоминаются, а некоторые из них до сих пор продаются на Amazon, из чего можно сделать вывод, что на практике они остаются актуальными, обратила внимание VulnCheck. Почти 1500 уязвимых устройств сейчас доступны через интернет, гласят данные профильной поисковой системы Censys. Анализ ботнетов, включая Mirai показал, что одна из уязвимостей устройств Zyxel эксплуатируется на практике, а следовательно, это оборудование может использоваться в крупномасштабных атаках, обратила внимание GreyNoise.


window-new
Soft
Hard
Тренды 🔥
Warner Bros. подала в суд на Midjourney: сервис слишком хорошо генерирует Бэтменов и Суперменов 28 мин.
Anthropic согласилась выплатить $1,5 млрд по иску об авторских правах 4 ч.
OpenAI в ближайшие несколько лет потратит на свою инфраструктуру $115 млрд 5 ч.
Новая статья: Shinobi: Art of Vengeance — молчаливый и опасный. Рецензия 12 ч.
«Нам есть что рассказать»: глава MachineGames подтвердил планы на Wolfenstein 3 14 ч.
Microsoft Copilot научился создавать сводки по файлам и документам из облака OneDrive 17 ч.
«Красиво, страшно, залипательно»: хоррор Cronos: The New Dawn от авторов ремейка Silent Hill 2 стартовал в Steam с «очень положительными» обзорами 17 ч.
VI Форум «Мой бизнес» в Архангельске: малый бизнес, цифровизация и новые правила 18 ч.
После выхода Hollow Knight: Silksong самой желанной игрой пользователей Steam стала скандальная Subnautica 2 18 ч.
Apple обвинили в нарушении патентов на технологию «Привет, Siri» 19 ч.
Частоту сердечного ритма измерили Wi-Fi-сигналом 25 мин.
Очередной запуск спутников SpaceX Starlink ознаменовался 500-й посадкой первой ступени ракеты Falcon 9 40 мин.
Motorola представила смартофн Edge 60 Neo с батареей на 5000 мА·ч и защитой IP69 4 ч.
Специалисты iFixit оценили Google Pixel 10 средним баллом за ремонтопригодность 4 ч.
Google тайком удалила обещание стать углеродно-нейтральной к 2030 году — всему виной аппетиты ИИ 12 ч.
Европа оштрафовала Google почти на €3 млрд за злоупотребления на рекламном рынке 12 ч.
Karri Messenger позволит детям безопасно общаться с родителями и друзьями при помощи голосовых сообщений 16 ч.
Qualcomm и BMW представили систему автономного вождения, которую будут продавать на сторону 17 ч.
Huawei заняла почти половину мирового рынка складных смартфонов — Samsung даже не вторая по популярности 17 ч.
На IFA 2025 показали пауэрбанк, который работает даже с пробитой батареей 19 ч.