IT Total in english

Security Alert

Zyxel avslutar 2020 med patchar mot hårdkodade lösenord

Sårbarheter i Zyxels brandväggar samt Access Punkter påvisar ett tidigare användande av hårdkodat konto använt för att automatisera uppdateringar genom FTP. 
 
Patchar för samtliga sårbara enheter har släppts och finns tillgängligt för brandväggar med firmware version 4.60 av ZLD (tidigare versioner är ej rapporterade som sårbara) och är under följande serier: 

ATP, USG, USG FLEX, VPN 

 

8:e januari släpps även patchar för följande Access Punkter: 

AP Controller med firmware 6.00 till och med 6.10 under följande serier: 

NXC2500, NXC5500 

 

Källor:

https://www.zyxel.com/support/CVE-2020-29583.shtml

 



IT-Total Security Operations Center

IT-Total Security Operations Center övervakar det globala hotlandskapet och levererar hanterad hotdetektering. Vi skyddar organisationers affärskritiska tillgångar mot cyberattacker genom snabb respons, analyser och åtgärder. IT-Total Security Operations Center består av seniora analytiker som arbetar med omvärldsbevakning och manuella analyser. Vi använder även av ett flertal beprövade tekniska verktyg, både statiska och dynamiska.