Il servizio VPN di prim'ordine ha un grave difetto di sicurezza

Il servizio VPN di prim'ordine ha un grave difetto di sicurezza

È stata scoperta una grave falla di sicurezza in una delle offerte VPN più potenti in circolazione. Il personale di sicurezza della società olandese Eye Control ha trovato un account backdoor a livello di amministratore che potrebbe fornire agli aggressori l'accesso root agli utenti dei servizi VPN di Zyxel, nonché a firewall e controller di punti. 'accesso gestito dall'azienda. L'account backdoor utilizza un nome utente e una password visibili in testo normale nei file binari del sistema Zyxel che eseguono la versione firmware 4.60 patch 0. Le credenziali consentivano a una persona di accedere alla backdoor. "accedono alla radice del dispositivo Zyxel in questione e lavorano sia su SSH che sul web. portale di accesso all'interfaccia. "Poiché l'utente ha privilegi di amministratore, questa è una grave vulnerabilità", ha affermato Niels Teusink, specialista senior in sicurezza informatica presso Eye Control. “Un utente malintenzionato potrebbe compromettere completamente la riservatezza, l’integrità e la disponibilità del dispositivo. Ad esempio, qualcuno potrebbe modificare le impostazioni del firewall per consentire o bloccare determinato traffico. Possono anche intercettare il traffico o creare account VPN per accedere alla rete dietro il dispositivo. Combinato con una vulnerabilità come Zerologon, questo potrebbe essere devastante per le piccole e medie imprese. "

Patch in arrivo

I ricercatori di Eye Control stimano che circa 100.000 dispositivi Zyxel siano interessati dalla vulnerabilità, che sembra essere stata introdotta dall'ultimo aggiornamento del firmware. I prodotti Zyxel interessati includono la serie di dispositivi Advanced Threat Protection, la serie di dispositivi NXC dell'azienda, i suoi gateway VPN e molti altri. Sono disponibili patch per vari dispositivi compromessi, con ulteriori aggiornamenti previsti per aprile per fornire ulteriori soluzioni. Gli utenti di tutti i dispositivi Zyxel sono incoraggiati a installare gli aggiornamenti più recenti per colmare la vulnerabilità appena scoperta. La vulnerabilità Zyxel è particolarmente preoccupante poiché colpisce firewall e gateway VPN. Ciò significa che altri aggressori potrebbero trarre vantaggio dalla falla per iniettare ransomware o eseguire altre attività dannose. Tramite ZDNet Confronta i migliori servizi VPN complessivi in ​​base al prezzo: