首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >全球超过十万个Zyxel设备被曝存在后门

全球超过十万个Zyxel设备被曝存在后门

作者头像
FB客服
发布于 2021-01-08 07:51:20
发布于 2021-01-08 07:51:20
8420
举报
文章被收录于专栏:FreeBufFreeBuf

超过10万个Zyxel 防火墙VPN等设备包含一个硬编码的管理员级别帐户,该帐户可以使攻击者通过 SSH或Web管理面板对设备进行访问。

荷兰安全研究人员发现了该后门,并建议设备所有者在允许的情况下尽快更新系统。安全专家表示:“从 DDoS僵尸网络运营商到国家资助的黑客组织和勒索软件,任何人都可能滥用此后门帐户来访问存在漏洞的设备,进入内部网络展开其他攻击”。

受影响的产品

受影响的包括许多企业级设备,甚至还有 Zyxel 的顶级产品,这些产品通常部署在私营企业和政府网络中。

受影响的产品包括:

高级威胁防护(ATP)系列 - 主要是防火墙 统一安全网关(USG)系列 - 主要是防火墙和VPN网关 USG FLEX 系列 - 主要是防火墙和 VPN 网关 VPN系列 - 主要是VPN网关 NXC系列 - 主要是WLAN接入点控制器

这些设备许多都是在公司网络的边缘使用的,一旦遭到破坏,攻击者就可以对内网主机进行攻击。

补丁目前仅可用于ATP、USG、USG Flex 与 VPN系列产品。根据 Zyxel 的安全公告,预计 NXC 系列产品的补丁将会在 2021 年 4 月发布

后门帐户很容易被发现

根据安全研究人员的说法,安装补丁程序将会删除该后门帐户,该帐户使用 **zyfwp**作为用户名、**PrOw!aN_fXp**作为密码

荷兰研究人员在 2020 年圣诞节假期之前发布的一份报告中表示:明文密码直接存储在系统文件中。该帐户具有对该设备的最高访问权限,而且该帐户已用于通过 FTP 向其他可连接的 Zyxel 设备安装固件更新。

物联网安全研究员 Ankit Anubhav 在接受采访时表示:Zyxel 应该从 2016 年的后门事件中吸取教训。漏洞 CVE-2016-10401就是当时发布的Zyxel设备包含一个后门,该后门允许任何人使用zyad5001作为超级用户的密码来将Zyxel设备上的任何帐户提升到最高级别

上次Zyxel的这个漏洞被多个僵尸网络利用,令人惊讶的是Zyxel竟然还会犯同类的错误。目前为止,漏洞CVE-2016-10401仍然在大多数基于密码扩张的物联网僵尸网络的武器库中。

但是这次的CVE-2020-29583漏洞情况更加糟糕。2016年的漏洞想要利用就首先必须拥有Zyxel设备上低权限帐户。这次的漏洞使攻击者可以直接访问 Zyxel 设备,无需任何特殊条件。

此前的漏洞仅可用于Telnet上,这次可以直接在443端口上尝试使用凭据。而且 2016 年的漏洞主要影响路由器,而本次的漏洞绝大多数是公司设备。

勒索新浪潮

2019-2020 年,勒索的主要攻击目标就是防火墙和VPN。例如Pulse Secure、Fortinet、Citrix、MobileIron 和Cisco设备中的安全漏洞经常被利用来攻击公司和政府网络。新披露的 Zyxel 漏洞可能会使更多的公司和政府机构遭受这些攻击。

参考来源

ZDNet

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-01-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Zyxel产品中后门(CVE-2020-29583)
Zyxel(合勤科技)是国际知名的网络宽带系统及解决方案的供应商。目前,全球有超过100000台Zyxel防火墙、VPN网关和访问点控制器。
Khan安全团队
2021/01/11
1.4K0
多个Zyxel防火墙、VPN产品中发现秘密后门账户
Zyxel发布了一个补丁,以解决其固件中的一个关键漏洞,涉及一个未记录的硬编码秘密账户,可被攻击者滥用管理权限登录并控制其网络设备。
Khan安全团队
2021/01/11
8480
多个Zyxel防火墙、VPN产品中发现秘密后门账户
2022 年全球网络安全漏洞 TOP 10 | FreeBuf 年度盘点
CNVD 公开数据显示,2022 年共披露安全漏洞23900+枚,其中低风险漏洞占比11.13%,中高风险漏洞占比较约53.82%,高危漏洞占比35.05%。从数据可以看出,中高危漏洞占比近89%,如此风险程度的漏洞一旦被潜在网络犯罪分子利用,会给企业组织带来毁灭性打击。
FB客服
2023/02/10
1.6K0
2022 年全球网络安全漏洞 TOP 10 | FreeBuf 年度盘点
CVE-2022-30525:Zyxel防火墙未授权远程命令执行漏洞
Zyxel VPN防火墙系列提供了一个完整的功能集,可完全符合不同的业务需求,并通过一对一的设备实现最高性能和安全性。; 全面的网络模块化还使IT专业人员能够定制系统以满足其个人需求。
Timeline Sec
2022/10/05
2.4K0
CVE-2022-30525:Zyxel防火墙未授权远程命令执行漏洞
VPN、防火墙等正在被黑客「爆雷」
曾几何时,防火墙、VPN网关等安全服务被人们广泛视为安全性的「坚固堡垒」,其地位近乎于不可撼动的安全象征。然而,现实却揭示了一个不容忽视的真相:这些服务远非能够百分之百地保障设备安全无虞。相反这些安全服务自身的同样潜藏着诸多安全漏洞。这些曾经被忽视的边缘服务如同一颗颗深埋地下的「雷」,如今这些「雷」正在被黑客一一引爆。
FB客服
2024/07/22
5410
VPN、防火墙等正在被黑客「爆雷」
Fortinet:新的零日漏洞攻击政府网络,窃取数据
近日,根据 Fortinet 最新报告:不明来源的的攻击者利用零日漏洞针对政府和大型组织,导致操作系统和文件损坏以及数据丢失。 Fortinet于2023年3月7日发布了安全更新,以解决这个高危安全漏洞(CVE-2022-41328),该漏洞可以让攻击者执行未经授权的代码或命令。 该公司在公告中说:FortiOS中的路径名对受限目录漏洞的不当限制(路径穿越)[CWE-22]允许有特权的攻击者通过CLI命令读取和写入任意文件。 受影响的产品包括FortiOS 6.4.0至6.4.11版本,FortiOS 7.
FB客服
2023/03/29
4640
Fortinet:新的零日漏洞攻击政府网络,窃取数据
全球37%手机或因芯片漏洞遭攻击、黑客利用微软漏洞窃取登录凭据|全球网络安全热点
以打击中东目标而闻名的威胁行为者再次改进了其Android间谍软件,增强了功能,使其更隐蔽、更持久,同时伪装成看似无害的应用程序更新,以保持在雷达之下。
腾讯安全
2021/11/25
7750
全球37%手机或因芯片漏洞遭攻击、黑客利用微软漏洞窃取登录凭据|全球网络安全热点
黑客大量攻击VPN,Check Point、思科紧急发布通知
本周一(5月27日),Check Point 公司发布警告称,有黑客针对其远程访问VPN设备发起了持续攻击。
FB客服
2024/05/29
4490
黑客大量攻击VPN,Check Point、思科紧急发布通知
安全威胁情报周报(01.18-01.24)
Cyble 的研究人员在一个俄语论坛上发现了全球领先独立经济研究公司 Capital Economics 的 50 多万 C 级人员的记录被泄漏,内容包含各种重要的用户个人资料,包括电子邮件 ID、密码哈希、地址等。企业电子邮件 ID 可能会被攻击者利用,进行广泛的恶意活动。据 KELA 的研究人员称,这不是 Capital Economics 数据库第一次被泄露,它最初是在1月初在一个讲英语论坛上泄露的,该论坛公开了将近 50 万人的信息。
Timeline Sec
2021/02/03
1.3K0
安全威胁情报周报(01.18-01.24)
腾讯主机安全捕获YAPI远程代码执行0day漏洞在野利用,该攻击正扩散,可使用防火墙阻截
腾讯主机安全(云镜)捕获YAPI远程代码执行0day漏洞在野利用,该攻击正在扩散。受YAPI远程代码执行0day漏洞影响,从7月第1周开始,未部署任何安全防护系统的失陷云主机数已达数千台。先后出现两次失陷高峰,一次在7月3号,一次在7月7号。BillGates僵尸网络在7月1日首先发起攻击,7月4日Mirai僵尸网络木马攻击的规模更大,已部署腾讯云防火墙(链接)的云主机成功防御此轮攻击。
腾讯安全
2021/07/08
4.7K7
腾讯主机安全捕获YAPI远程代码执行0day漏洞在野利用,该攻击正扩散,可使用防火墙阻截
蓝牙协议曝 8 个严重安全漏洞,可能影响 53 亿有蓝牙功能的设备
如果你在使用具有蓝牙功能的设备,不管是智能手机、笔记本电脑,还是智能电视、智能汽车或者其他 IoT 设备,都要小心了。最近研究人员发现蓝牙协议中有 8 个 0-day 漏洞,其中有 3 个被列为严重级
FB客服
2018/02/27
1.8K0
蓝牙协议曝 8 个严重安全漏洞,可能影响 53 亿有蓝牙功能的设备
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
安全研究人员发现,攻击者在将信用卡窃取器注入在线商店的网站后,还在受感染的电子商务服务器上部署Linux后门。
腾讯安全
2021/11/19
6400
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
网络安全再迎新规、英美警告APT黑客攻击|11月18日全球网络安全热点
人脸作为敏感个人信息,一旦泄露容易对个人的人身和财产安全造成极大危害,甚至还可能威胁公共安全。但此前,一些小区物业、经营场所将人脸识别作为出入的唯一验证方式;一些手机APP等因用户不同意提供非必要个人信息,而拒绝用户使用其基本功能……这些问题有望得到规制。
腾讯安全
2021/11/18
5990
网络安全再迎新规、英美警告APT黑客攻击|11月18日全球网络安全热点
linux世界中的10大经典病毒全分析
今天波哥收集整理了linux世界中的10大病毒的特点及影响。Linux系统由于其高度的安全性和开源特性,比起Windows和其他操作系统,病毒和恶意软件的感染案例要少得多。然而,这并不意味着Linux系统就是完全安全的,它们也可能受到攻击。以下是一些曾影响Linux系统的恶意软件以及它们的概述和危害:
IT运维技术圈
2024/02/06
7850
linux世界中的10大经典病毒全分析
安全资讯|Zyxel解决了NAS设备中的0day(附英文原文)
技术供应商Zyxel解决了几个网络连接存储(NAS)设备的一个关键漏洞,这些设备已经在野外被利用。
用户5836910
2022/06/02
9450
安全资讯|Zyxel解决了NAS设备中的0day(附英文原文)
安卓用户隐私被PhoneSpy入侵、Palo Alto安全设备现零日漏洞|全球网络安全热点
周三,Zimperium zLabs发布了一份关于PhoneSpy的新报告,PhoneSpy是一种间谍软件,旨在渗透在谷歌Android操作系统上运行的手机。
腾讯安全
2021/11/11
7960
安卓用户隐私被PhoneSpy入侵、Palo Alto安全设备现零日漏洞|全球网络安全热点
又又又出事,1.5万台Fortinet设备配置信息在暗网泄露
近日,15474台Fortinet设备的过时配置数据和虚拟专用网络(VPN)凭证被免费发布到暗网,引发网络安全领域高度关注。此次事件与Fortinet产品的多个漏洞密切相关,背后的攻击者“Belsen Group”身份也扑朔迷离。
星尘安全
2025/01/20
2450
又又又出事,1.5万台Fortinet设备配置信息在暗网泄露
超三十万台设备感染银行木马、远程代码漏洞可攻击云主机|12月7日全球网络安全热点
Volkskrant周一报道,一家为荷兰警察、紧急服务和安全部门处理敏感文件的技术公司已成为黑客的目标。在公司Abiom拒绝遵守勒索软件组织LockBit的要求后,共有39,000份文件(包括身份证件和发票)在网上泄露。
腾讯安全
2021/12/07
2.1K0
超三十万台设备感染银行木马、远程代码漏洞可攻击云主机|12月7日全球网络安全热点
美国人口普查局去年遭受入侵,官方称普查数据未受影响
根据美国监察长办公室 (OIG) 最近披露的一份报告显示,美国人口普查局使用的Citrix设备存在零日漏洞,该漏洞导致服务器在2021年1月11日遭到攻击,黑客利用未修补的 Citrix ADC 零日漏洞入侵服务器。
FB客服
2021/08/24
2930
软件内部的定时炸弹:0-Day Log4Shell只是冰山一角
“如果攻击者能够渗透到像log4j这样的流行库中,它们将很快在世界上大多数数据中心内以特权运行。” — Jeff Williams, Contrast Security (2018)
喵叔
2022/07/12
2840
软件内部的定时炸弹:0-Day Log4Shell只是冰山一角
推荐阅读
Zyxel产品中后门(CVE-2020-29583)
1.4K0
多个Zyxel防火墙、VPN产品中发现秘密后门账户
8480
2022 年全球网络安全漏洞 TOP 10 | FreeBuf 年度盘点
1.6K0
CVE-2022-30525:Zyxel防火墙未授权远程命令执行漏洞
2.4K0
VPN、防火墙等正在被黑客「爆雷」
5410
Fortinet:新的零日漏洞攻击政府网络,窃取数据
4640
全球37%手机或因芯片漏洞遭攻击、黑客利用微软漏洞窃取登录凭据|全球网络安全热点
7750
黑客大量攻击VPN,Check Point、思科紧急发布通知
4490
安全威胁情报周报(01.18-01.24)
1.3K0
腾讯主机安全捕获YAPI远程代码执行0day漏洞在野利用,该攻击正扩散,可使用防火墙阻截
4.7K7
蓝牙协议曝 8 个严重安全漏洞,可能影响 53 亿有蓝牙功能的设备
1.8K0
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
6400
网络安全再迎新规、英美警告APT黑客攻击|11月18日全球网络安全热点
5990
linux世界中的10大经典病毒全分析
7850
安全资讯|Zyxel解决了NAS设备中的0day(附英文原文)
9450
安卓用户隐私被PhoneSpy入侵、Palo Alto安全设备现零日漏洞|全球网络安全热点
7960
又又又出事,1.5万台Fortinet设备配置信息在暗网泄露
2450
超三十万台设备感染银行木马、远程代码漏洞可攻击云主机|12月7日全球网络安全热点
2.1K0
美国人口普查局去年遭受入侵,官方称普查数据未受影响
2930
软件内部的定时炸弹:0-Day Log4Shell只是冰山一角
2840
相关推荐
Zyxel产品中后门(CVE-2020-29583)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档