Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Si vous possédez ces appareils Zyxel les désinstallez maintenant: aucune correction ne vient à venir

byKerem Gülen
février 5, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Le fabricant de quincaillerie taïwanais Zyxel a annoncé qu’il ne publierait pas de correctif pour deux vulnérabilités activement exploitées dans plusieurs produits Héritage DSL Customer Socus (CPE). Ces vulnérabilités, suivies comme CVE-2024-40890 et CVE-2024-40891permettez aux attaquants d’exécuter des commandes arbitraires, conduisant à un compromis potentiel du système et à l’exfiltration des données.

Zyxel ne réparera pas les vulnérabilités critiques dans les appareils DSL hérités

Startup de renseignement sur la menace Greynoise signalé Fin janvier, les vulnérabilités du jour zéro étaient activement exploitées, y compris par des botnets basés à Mirai, suggérant leur utilisation dans des attaques à grande échelle. Zyxel affirme qu’il a d’abord pris connaissance de ces vulnérabilités le 29 janvier, après l’alerte de Greynoise concernant leur exploitation.

Vulncheck a découvert les vulnérabilités en juillet 2024 et les a signalés à Zyxel en août de la même année. Cependant, Zyxel n’a pas divulgué les défauts jusqu’à présent, déclarant que les produits hérités touchés ont atteint le statut de fin de vie (EOL) pendant plusieurs années. Les modèles affectés comprennent:

  • VMG1312-B10A
  • VMG1312-B10B
  • VMG1312-B10E
  • VMG3312-B10A
  • VMG3313-B10A
  • VMG3926-B10B
  • VMG4325-B10A
  • VMG4380-B10A
  • VMG8324-B10A
  • VMG8924-B10A
  • SBG3300
  • SBG3500

Zyxel plus loin expliqué que l’accès WAN et les fonctions Telnet généralement exploités pour ces vulnérabilités sont désactivés par défaut sur ces appareils; Cependant, un attaquant devrait se connecter en utilisant des informations d’identification compromises pour exploiter les bogues. La société a noté que parce que le soutien à ces modèles a été interrompu il y a des années, il ne fournira pas de correctifs pour les vulnérabilités.

Vulncheck a indiqué que de nombreux appareils vulnérables sont toujours disponibles à l’achat, malgré les désignations de Zyxel en tant que produits hérités. Ils ont également souligné que les appareils utilisent des comptes codés en dur, ce qui en fait des cibles faciles pour l’exploitation. Selon Censys, un moteur de recherche pour les appareils Internet of Things.

En plus des vulnérabilités susmentionnées, Zyxel a identifié une nouvelle vulnérabilité, CVE-2025-0890, qui permet aux attaquants d’accéder à l’interface de gestion à l’aide des informations d’identification par défaut. Les conseils de Zyxel aux clients sont de remplacer ces produits hérités par un équipement plus récente pour une protection optimale.


Crédit d’image en vedette: Zyxel

Tags: zyxel

Related Posts

Ford annonce l'assistant IA et le BlueCruise de nouvelle génération au CES 2026

Ford annonce l'assistant IA et le BlueCruise de nouvelle génération au CES 2026

janvier 8, 2026
OpenAI lance un espace dédié ChatGPT Health

OpenAI lance un espace dédié ChatGPT Health

janvier 8, 2026
Skylight dévoile le Calendrier 2 avec des outils d'organisation d'IA au CES 2026

Skylight dévoile le Calendrier 2 avec des outils d'organisation d'IA au CES 2026

janvier 8, 2026
Tone Outdoors dévoile le souffleur de feuilles silencieux T1 au CES 2026

Tone Outdoors dévoile le souffleur de feuilles silencieux T1 au CES 2026

janvier 8, 2026
Bluetti dévoile le Charger 2 avec deux entrées moteur-solaire au CES 2026

Bluetti dévoile le Charger 2 avec deux entrées moteur-solaire au CES 2026

janvier 8, 2026
CES 2026 : les annonces de Samsung Display en quelques mots

CES 2026 : les annonces de Samsung Display en quelques mots

janvier 8, 2026

Recent Posts

  • Ford annonce l'assistant IA et le BlueCruise de nouvelle génération au CES 2026
  • OpenAI lance un espace dédié ChatGPT Health
  • Google et Character.AI vont régler les réclamations concernant les décès d'adolescents liés à l'IA
  • Skylight dévoile le Calendrier 2 avec des outils d'organisation d'IA au CES 2026
  • Tone Outdoors dévoile le souffleur de feuilles silencieux T1 au CES 2026

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.