資安威脅趨勢 - 兆勤設備遭Mirai病毒大規模感染
兆勤設備遭Mirai病毒大規模感染
一、摘要
安全專家Kevin Beaumont近期指出,兆勤設備漏洞CVE-2023-28771遭Mirai殭屍網路程式濫用,使整個網際網路成為攻擊目標。
二、存在風險
兆勤科技(Zyxel)在4月間修補防火牆、VPN設備產品的重大漏洞CVE-2023-28771,該漏洞源於韌體中IKE封包解密元件,可能讓未經授權的攻擊者傳送惡意封包以遠端執行OS指令,屬於風險值9.8的重大漏洞。
建議改善措施:請維護廠商協助更新或提供解決方案。
情資報告連結:https://www.ithome.com.tw/news/157129