logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

Zyxel corregge una grave vulnerabilità nel proprio firewall

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Zyxel corregge una grave vulnerabilità nel proprio firewall

di Marco Doria | venerdì 13 Maggio 2022 11:30
  • 1 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • Firewall
  • vpn
  • vulnerabilità
  • Zyxel
  • Software

Zyxel Networks, azienda operante nelle soluzioni di networking sia per ambienti professionali che domestici, ha appena risolto alcune vulnerabilità gravi del proprio firewall che avrebbero potuto consentire agli hacker di ottenere l’accesso completo ai dispositivi e alle reti aziendali interne che dovrebbe proteggere. L’aggiornamento di sicurezza è arrivato in sordina già da un paio di settimane, tuttavia sono emersi di recente alcuni dettagli in più.

La vulnerabilità è stata registrata come CVE-2022-30525 con punteggio di 9.8 (Critico) ed è stata scoperta dai ricercatori di sicurezza di Rapid7 e descritta all’interno del loro report. I dispositivi interessati appartengono alle serie USG FLEX, USG20-VPN e USG20W-VPN e ATP con firmware in versione 5.21 o precedente. Questi prodotti vengono impiegati di solito nelle filiali e nelle sedi aziendali per vari scopi, dal servizio VPN all’analisi SSL, nonché per la protezione contro le intrusioni e così via.

I firewall sono componenti essenziali per la protezione delle rete, soprattutto per le aziende
Firewall

Zyxel ha rilasciato una patch a fine aprile, senza però fornire consigli di sicurezza, dati tecnici o guide alla risoluzione del problema, tuttavia ha riconosciuto l’effettiva esistenza della vulnerabilità e ha promesso di rilasciare ulteriori aggiornamenti di sicurezza a giugno 2022.

In base all’exploit sperimentale messo a punto dai ricercatori di Rapid7, le potenziali conseguenze di una violazione che sfrutti tali falle sarebbero molto gravi. Infatti, un operatore ostile potrebbe modificare liberamente i file e l’esecuzione dei comandi del sistema operativo, il che condurrebbe all’accesso alla rete e alla diffusione laterale al suo interno.

Secondo Rapid7, al momento della scoperta, si registravano oltre 16 mila sistemi vulnerabili, di conseguenze questa falla di sicurezza potrebbe attirare le attenzioni di più di un hacker. Per questo motivo, gli amministratori di rete dovrebbero aggiornare i sistemi quanto prima.

di Marco Doria |
venerdì 13 Maggio 2022 11:30
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • Firewall
  • vpn
  • vulnerabilità
  • Zyxel
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
red friday Mediaworld
Red Friday Mediaworld: più spendi, più risparmi!
Red Friday Mediaworld: dal 27 maggio al 2 giugno sconti folli su tantissimi prodotti, più spendi e più risparmi!
2 di Sara Riccobono - 48 minuti fa
  • Grandi Elettrodomestici
  • Offerte e Sconti
  • Offerte Elettrodomestici
  • Offerte Mediaworld
  • PC
  • Piccoli elettrodomestici
  • Smart TV
  • Telefonia
2
Offerta
DualSense
-20% sullo splendido pad DualSense per PS5 in colorazione Ruby Red!
Il DualSense PS5 in versione Cosmic Red è in super sconto su Amazon! Approfittane subito!
2 di Tom's Hardware - 2 ore fa
  • accessori PS5
  • controller
  • DualSense
  • Gamepad
  • Offerte Amazon
  • Offerte e Sconti
  • Offerte Gaming
  • Offerte PS5
  • PlayStation 5
  • PS5
2
Offerta