image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi...
Immagine di Allarme Fortinet, 10.000 firewall vulnerabili e a rischio Allarme Fortinet, 10.000 firewall vulnerabili e a rischio...

Zyxel corregge una grave vulnerabilità nel proprio firewall

I ricercatori di sicurezza hanno scoperto una falla grave nel firewall Zyxel che consentirebbe di prendere il controllo delle reti colpite.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 13/05/2022 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Zyxel Networks, azienda operante nelle soluzioni di networking sia per ambienti professionali che domestici, ha appena risolto alcune vulnerabilità gravi del proprio firewall che avrebbero potuto consentire agli hacker di ottenere l'accesso completo ai dispositivi e alle reti aziendali interne che dovrebbe proteggere. L'aggiornamento di sicurezza è arrivato in sordina già da un paio di settimane, tuttavia sono emersi di recente alcuni dettagli in più.

La vulnerabilità è stata registrata come CVE-2022-30525 con punteggio di 9.8 (Critico) ed è stata scoperta dai ricercatori di sicurezza di Rapid7 e descritta all'interno del loro report. I dispositivi interessati appartengono alle serie USG FLEX, USG20-VPN e USG20W-VPN e ATP con firmware in versione 5.21 o precedente. Questi prodotti vengono impiegati di solito nelle filiali e nelle sedi aziendali per vari scopi, dal servizio VPN all'analisi SSL, nonché per la protezione contro le intrusioni e così via.

firewall-97931.jpg
I firewall sono componenti essenziali per la protezione delle rete, soprattutto per le aziende

Zyxel ha rilasciato una patch a fine aprile, senza però fornire consigli di sicurezza, dati tecnici o guide alla risoluzione del problema, tuttavia ha riconosciuto l'effettiva esistenza della vulnerabilità e ha promesso di rilasciare ulteriori aggiornamenti di sicurezza a giugno 2022.

In base all'exploit sperimentale messo a punto dai ricercatori di Rapid7, le potenziali conseguenze di una violazione che sfrutti tali falle sarebbero molto gravi. Infatti, un operatore ostile potrebbe modificare liberamente i file e l'esecuzione dei comandi del sistema operativo, il che condurrebbe all'accesso alla rete e alla diffusione laterale al suo interno.

Secondo Rapid7, al momento della scoperta, si registravano oltre 16 mila sistemi vulnerabili, di conseguenze questa falla di sicurezza potrebbe attirare le attenzioni di più di un hacker. Per questo motivo, gli amministratori di rete dovrebbero aggiornare i sistemi quanto prima.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
2

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
4

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

Di Andrea Maiellano
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide
6

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Di Marco Pedrani
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

Di Andrea Maiellano
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
2

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

Di Andrea Maiellano
Microsoft elimina l'attivazione telefonica di Windows, ve la ricordate?
2

Hardware

Microsoft elimina l'attivazione telefonica di Windows, ve la ricordate?

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.