image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck...
Immagine di La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast...

Zyxel corregge una grave vulnerabilità nel proprio firewall

I ricercatori di sicurezza hanno scoperto una falla grave nel firewall Zyxel che consentirebbe di prendere il controllo delle reti colpite.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 13/05/2022 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Zyxel Networks, azienda operante nelle soluzioni di networking sia per ambienti professionali che domestici, ha appena risolto alcune vulnerabilità gravi del proprio firewall che avrebbero potuto consentire agli hacker di ottenere l'accesso completo ai dispositivi e alle reti aziendali interne che dovrebbe proteggere. L'aggiornamento di sicurezza è arrivato in sordina già da un paio di settimane, tuttavia sono emersi di recente alcuni dettagli in più.

La vulnerabilità è stata registrata come CVE-2022-30525 con punteggio di 9.8 (Critico) ed è stata scoperta dai ricercatori di sicurezza di Rapid7 e descritta all'interno del loro report. I dispositivi interessati appartengono alle serie USG FLEX, USG20-VPN e USG20W-VPN e ATP con firmware in versione 5.21 o precedente. Questi prodotti vengono impiegati di solito nelle filiali e nelle sedi aziendali per vari scopi, dal servizio VPN all'analisi SSL, nonché per la protezione contro le intrusioni e così via.

firewall-97931.jpg
I firewall sono componenti essenziali per la protezione delle rete, soprattutto per le aziende

Zyxel ha rilasciato una patch a fine aprile, senza però fornire consigli di sicurezza, dati tecnici o guide alla risoluzione del problema, tuttavia ha riconosciuto l'effettiva esistenza della vulnerabilità e ha promesso di rilasciare ulteriori aggiornamenti di sicurezza a giugno 2022.

In base all'exploit sperimentale messo a punto dai ricercatori di Rapid7, le potenziali conseguenze di una violazione che sfrutti tali falle sarebbero molto gravi. Infatti, un operatore ostile potrebbe modificare liberamente i file e l'esecuzione dei comandi del sistema operativo, il che condurrebbe all'accesso alla rete e alla diffusione laterale al suo interno.

Secondo Rapid7, al momento della scoperta, si registravano oltre 16 mila sistemi vulnerabili, di conseguenze questa falla di sicurezza potrebbe attirare le attenzioni di più di un hacker. Per questo motivo, gli amministratori di rete dovrebbero aggiornare i sistemi quanto prima.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Anker rivoluziona la ricarica in mobilità al CES 2026

CES 2026

Anker rivoluziona la ricarica in mobilità al CES 2026

#3
Samsung presenta il primo display pieghevole senza piega

CES 2026

Samsung presenta il primo display pieghevole senza piega

#4
La rivoluzione di LEGO comincia al CES 2026

CES 2026

La rivoluzione di LEGO comincia al CES 2026

#5
La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast

CES 2026

La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast

CES 2026

La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast

Di Andrea Maiellano
CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck
2

CES 2026

CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck

Di Andrea Maiellano
ASUS ROG presenta il primo Zephyrus a doppio schermo
3

CES 2026

ASUS ROG presenta il primo Zephyrus a doppio schermo

Di Andrea Maiellano
Ecco a voi i Robot umanoidi che imparano i balletti di TikTok
2

CES 2026

Ecco a voi i Robot umanoidi che imparano i balletti di TikTok

Di Andrea Maiellano
AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Hardware

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.