자이젤(Zyxel)은 NAS 제품에 영향을 미치는 심각한 보안 취약점(CVE-2022-34747)이 공개되었습니다.
해당 취약점은 공격자가 조작된 UDP 패킷을 통하여 원격코드실행이 가능하도록 허용합니다.
영향받는 버전
NAS326 (V5.21(AAZF.11)C0 및 이전 버전)
NAS540 (V5.21(AATB.8)C0 및 이전 버전)
NAS542 (V5.21(ABAG.8)C0 이하)
패치방법
최신 버전으로 업데이트
V5.21(AAZF.12)C0
V5.21(AATB.9)C0
V5.21(ABAG.9)C0
참고 :
https://www.zyxel.com/support/Zyxel-security-advisory-for-format-string-vulnerability-in-NAS.shtml
애플, 제로데이 취약점(CVE-2022-32917) 수정! (0) | 2022.09.13 |
---|---|
Cisco SMB 라우터, IPSec VPN 서버 인증 우회 제로데이 취약점 주의! (0) | 2022.09.08 |
구글 크롬(Chrome), 제로데이 취약점(CVE-2022-3075) 패치! (0) | 2022.09.05 |
틱톡(TikTok) 안드로이드 앱, 계정 탈취 취약점(CVE-2022-28799) 발견 (0) | 2022.09.02 |
애플, 구형 아이폰 및 아이패드에 존재하는 제로데이 취약점(CVE-2022-32893) 패치 (0) | 2022.09.01 |
댓글 영역