Tags:
Topics: 
Node Thumbnail

เมื่อเดือนธันวาคมที่ผ่านมาทาง Zyxel ได้ออกแพตช์เฟิร์มแวร์อุปกรณ์เน็ตเวิร์คในกลุ่มไฟร์วอลล์และ Access Point controller หลังนักวิจัยพบว่าเฟิร์มแวร์เวอร์ชั่น 4.60 มีบัญชีผู้ใช้ zyfwp พร้อมรหัสผ่านแบบ hardcode ทำให้แฮกเกอร์สามารถล็อกอินเข้าไปยังอุปกรณ์ หากเปิดบริการ Secure Shell หรือเว็บอินเทอร์เฟซให้เข้าจากภายนอก

Niels Teusink นักวิจัยที่เปิดเผยช่องโหว่นี้ระบุว่าเฟิร์มแวร์เวอร์ชั่นก่อนๆ ก็มีบัญชีผู้ใช้ zyfwp นี้อยู่ในระบบแต่ไม่ได้ตั้งรหัสผ่านเอาไว้ ทำให้ใช้ล็อกอินไม่ได้ แต่ทาง Zyxel กลับไปตั้งรหัสผ่านในเวอร์ชั่นหลังๆ และรหัสผ่านนี้เหมือนกันทุกอุปกรณ์

ความน่ากังวลของช่องโหว่นี้คือองค์กรจำนวนหนึ่งใช้ไฟร์วอลล์ Zyxel ทำหน้าที่เกตเวย์ VPN ให้องค์กรและ SSL VPN ก็ใช้พอร์ตเดียวกับเว็บอินเทอร์เฟซทำให้หลายองค์กรเปิดหน้าเว็บอินเทอร์เฟซออกสู่อินเทอร์เน็ตไปพร้อมกัน ล่าสุดทางบริษัท GreyNoise รายงานออกมาว่าเริ่มเห็นระบบโจมตีอัตโนมัติพยายามล็อกอินบัญชีนี้เพื่อทดสอบว่ามีไฟร์วอลล์ที่มีช่องโหว่เปิดสู่อินเทอร์เน็ตไว้หรือไม่

สำหรับผู้ใช้เฟิร์มแวร์เวอร์ชั่นเก่ากว่า 4.60 ไม่ได้รับผลกระทบจากช่องโหว่นี้แต่ก็มีช่องโหว่อื่นๆ น่ากังวลไม่แพ้กัน ดังนั้นควรเร่งอัพเดตแพตช์ล่าสุดเสมอ

ที่มา - ArsTechnica

No Description

Get latest news from Blognone

Comments

By: sian
Windows PhoneAndroidWindows
on 6 January 2021 - 13:49 #1192595
sian's picture

...พร้อมรหัสผ่านทำให้แฮกเกอร์แบบ hardcode

...พร้อมรหัสผ่านทำให้แฮกเกอร์แบบ hardcode

By: wichate
Android
on 6 January 2021 - 14:04 #1192599

แอบเปิด back door ไว้ด้วยความตั้งใจนี่เอง

By: impascetic
Android
on 6 January 2021 - 15:01 #1192610

Zyxel มีอัพเดทแก้ไขแล้วนะครับ ใครใช้ patch 4.60 อยู่รีบเข้าไปอัพเดทได้ที่ myzyxel.com ครับ

By: illuminator
ContributorAndroidUbuntuWindows
on 6 January 2021 - 18:37 #1192639
illuminator's picture

มี backdoor แบบนี้มีเจตนาอะไรแฝงรึเปล่า

By: -Rookies-
ContributorAndroidWindowsIn Love
on 6 January 2021 - 20:22 #1192655

Zyxel นี่ของประเทศไหนหว่า


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: devilblaze
iPhoneAndroidWindows
on 7 January 2021 - 03:50 #1192715 Reply to:1192655
devilblaze's picture

เดาไว้ว่าเป็นจีน แต่ไปค้นกูเกิ้ลแล้วเป็นใต้หวัน

By: -Rookies-
ContributorAndroidWindowsIn Love
on 7 January 2021 - 21:21 #1192972 Reply to:1192715

โอ้ ขอบคุณครับ


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: alph501
iPhoneWindowsIn Love
on 7 January 2021 - 08:49 #1192729
alph501's picture

สีหน้าที่เรียบเฉยของคนที่ตั้ง
พาส
admin
12345678

By: hisoft
ContributorWindows PhoneWindows
on 8 January 2021 - 03:26 #1193019
hisoft's picture

คุ้นๆ เหมือนเจ้าไหนสักเจ้าเคยมีปัญหานี้