Zyxel обновила межсетевые экраны для устранения двух уязвимостей

Zyxel обновила межсетевые экраны для устранения двух уязвимостей

Обновление для прошивки межсетевых экранов выпустила компания Zyxel. Они направлены на устранение сразу двух уязвимостей.

Первая брешь получила идентификатор CVE-2022-30526 и распространяется на CLI-интерфейсе некоторых файрволов. Если злоумышленник решит использовать данную уязвимость при минимальных правах в системе, он может перезаписать файл crontab и получить возможность выполнять ряд команд на уровне root.

Выявивший уязвимость исследователь из Rapid7 назвал находку бесполезной, но только если злоумышленник не сумеет связать её с другой брешью CVE-2022-30525, чтобы получить шелл-доступ к системе. Впрочем, патч для второго компонента успешной атаки Zyxel выпустила еще в апреле и к настоящему моменту многие пользователи уже установили обновление.

Вторая устраненная уязвимость получила идентификатор CVE-2022-2030 и признана менее опасной. Она позволяет получить выход за пределы рабочего каталога после аутентификации. Возникновение уязвимости связано с некорректной санацие URL в интерфейсе стандарта GLI.

похожие материалы

Стрелочка
Стрелочка
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний

UserGate, российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году.

«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке
«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.

«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей
«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей

Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий.

Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России
Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России

В работе каршеринга «Делимобиль» 18 мая произошел массовый сбой: пользователи жаловались на неработающее приложение, невозможность завершить аренду и проблемы с доступом к автомобилям.