ຊ່ຽວຊານເຕືອນພົບຊ່ອງໂຫວ່ Zero-day ກະທົບຜູ້ໃຊ້ Zyxel ຫຼາຍຮຸ່ນ ສ່ຽງຕໍ່ການຖືກໂຈມຕີ
ມີການຄົ້ນພົບຊ່ອງໂຫວ່ Zero-day ໃນຜະລິດຕະພັນ Zyxel ຫຼາຍຮຸ່ນ ຊຶ່ງພົບການໂຈມຕີແລ້ວ ແຕ່ທີ່ຜູ້ຊ່ຽວຊານສະແດງຄວາມເປັນຫ່ວງເພາະທາງ Vendor ຢືນຢັນວ່າ ຜະລິດຕະພັນເຫຼົ່ານັ້ນໝົດອາຢຸໄປແລ້ວ ແລະ ຈະບໍ່ມີການປັບປຸງ ເຮັດໃຫ້ຜູ້ໃຊ້ງານອາດເປັນເປົ້າສຳລັບ Botnet ຫລື ການໂຈມຕີທາງໄຊເບີ.
CVE-2024-40890 ແລະ CVE-2024-40891 ຄືສອງຊ່ອງໂຫວ່ ທີ່ຖືກກ່າວເຖິງ ໂດຍເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດຣັນຄຳສັ່ງນຳໄປສູ່ການແຮັກອຸປະກອນ ເຈາະຂໍ້ມູນ ຫລື ເຂົ້າເຖິງເຄືອຂ່າຍໄດ້ ໂດຍມີຜົນກະທົບກັບອຸປະກອນ Zyxel ປະມານ 1,500 ເຄື່ອງ (ຈາກການຄົ້ນຫາດ້ວຍເຄື່ອງມື Censys) ທີ່ກະທົບກັບຜະລິດຕະພັນໃນກຸ່ມ ຄື: VMG1312-B10A, VMG1312-B10B, VMG1312-B10E, VMG3312-B10A, VMG3313-B10A, VMG3926-B10B, VMG4325-B10A, VMG4380-B10A, VMG8324-B10A, VMG8924-B10A, SBG3300 ແລະ SBG3500.
ທີ່ມາ : https://techcrunch.com/2025/02/05/router-maker-zyxel-tells-customers-to-replace-vulnerable-hardware-exploited-by-hackers/ ແລະ https://www.scworld.com/brief/actively-exploited-zyxel-router-bugs-require-immediate-model-upgrades