Ende Dezember 2020 hatte ich im Blog-Beitrag Undokumentierter Nutzer in Zyxel-Produkten (CVE-2020-29583) auf einen undokumentierten Nutzer in Zyxel-Produkten hingewiesen. Der Hersteller hat ein Update bereitgestellt (und wird zum 8.1.2021 weitere Produktupdates veröffentlichen), um diesen undokumentierten Nutzer, der als Backdoor dienen kann, zu entfernen. Nun lese ich, dass Cyber-Kriminelle das Internet aktiv nach verwundbaren Zyxel-Produkten scannen, um die Backdoor auszunutzen.
Translate
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Frred bei Vibe Coding ist, wenn dein "Friend Pendant" von jedem mitgehört werden kann
- Christian bei Krude Ursache für Paketverluste bei WiFi-Verbindung
- A. Nonym bei Vibe Coding ist, wenn dein "Friend Pendant" von jedem mitgehört werden kann
- Frred bei Absturz der Softwarequalität: Normalisierung einer Katastrophe
- Frred bei Krude Ursache für Paketverluste bei WiFi-Verbindung
- Chris bei Unberechtigte Megatipp Emergency Call Services-Abbuchung von 89,90 Euro
- xx bei Absturz der Softwarequalität: Normalisierung einer Katastrophe
- Anonym bei Absturz der Softwarequalität: Normalisierung einer Katastrophe
- Anonym bei Absturz der Softwarequalität: Normalisierung einer Katastrophe
- MaxM bei Unberechtigte Megatipp Emergency Call Services-Abbuchung von 89,90 Euro
- MaxM bei Absturz der Softwarequalität: Normalisierung einer Katastrophe
- Anonym bei Krude Ursache für Paketverluste bei WiFi-Verbindung
- WSUS-Admin bei Krude Ursache für Paketverluste bei WiFi-Verbindung
- Tomas Jakobs bei Krude Ursache für Paketverluste bei WiFi-Verbindung
- Pau1 bei Unberechtigte Megatipp Emergency Call Services-Abbuchung von 89,90 Euro



MVP: 2013 – 2016




Danke für die Information.
Betroffen sind Zyxel Firewalls die Firmware Version 4.60 bekommen hatten.
https://www.bleepingcomputer.com/news/security/secret-backdoor-discovered-in-zyxel-firewalls-and-ap-controllers/
LG