跳到主要內容區
您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
菜單
Menu
網站導覽
行事曆
搜尋
Menu
回首頁
關於嘉中
嘉中簡介
嘉中校史
歷任校長
嘉中校訓
嘉中校徽
嘉中校歌
嘉中校樹
聯絡電話
校園平面圖
地理位置圖
行政單位
校長室
教務處
學務處
總務處
圖書館
輔導室
主計室
人事室
進修部
教學單位
數學科
化學科
生物科
音樂科
美術科
家政科
協同單位
教師會
家長會
校友會
員生社
棒球後援會
籃球後援會
嘉義中學校友教育事務基金會
網路管理
資安訊息
資通安全專區
申請表格
使用說明
使用規範
網路服務
Gmail信箱
教育部雲端郵件
校務行政系統
試卷題庫(限校內)
網路請購(限校內)
考試範圍公告
圖書館館藏查詢
Apex One防毒軟體(限校內)
雲端差勤系統
彈性學習平台
教育部Gmail信箱(go.edu.tw)
中學生文章相似度比對系統
TEAMS翰林雲端學院課程平臺
行政系統(限校內)
更多網路服務...
專案計畫
科學班
優質化計畫
加拿大雙聯學制
中區114音樂班甄選入學
Menu
回首頁
關於嘉中
嘉中簡介
嘉中校史
歷任校長
嘉中校訓
嘉中校徽
嘉中校歌
嘉中校樹
聯絡電話
校園平面圖
地理位置圖
行政單位
校長室
教務處
學務處
總務處
圖書館
輔導室
主計室
人事室
進修部
教學單位
數學科
化學科
生物科
音樂科
美術科
家政科
協同單位
教師會
家長會
校友會
員生社
棒球後援會
籃球後援會
嘉義中學校友教育事務基金會
網路管理
資安訊息
資通安全專區
申請表格
使用說明
使用規範
網路服務
Gmail信箱
教育部雲端郵件
校務行政系統
試卷題庫(限校內)
網路請購(限校內)
考試範圍公告
圖書館館藏查詢
Apex One防毒軟體(限校內)
雲端差勤系統
彈性學習平台
教育部Gmail信箱(go.edu.tw)
中學生文章相似度比對系統
TEAMS翰林雲端學院課程平臺
行政系統(限校內)
更多網路服務...
專案計畫
科學班
優質化計畫
加拿大雙聯學制
中區114音樂班甄選入學
首頁
資安訊息
【漏洞預警】Zyxel防火牆存在安全漏洞CVE-2023-27991與CVE-2023-28771,允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新!
【漏洞預警】Zyxel防火牆存在安全漏洞CVE-2023-27991與CVE-2023-28771,允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新!
字體大小調整
小
中
大
您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
作者 :
Administrator
發佈日期 :
2023-06-05
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202305-0115
研究人員發現,Zyxel防火牆存在2個高風險安全漏洞。 CVE-2023-27991為命令注入漏洞,允許已通過身分鑑別之遠端攻擊者,透過命令列介面,執行作業系統指令,達到任意執行程式碼情況。 CVE-2023-28771為命令注入漏洞,允許未經身分鑑別之遠端攻擊者,透過發送偽造網路封包,執行作業系統指令,達到任意執行程式碼情況。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
[影響平台:]
一、CVE-2023-27991
1.ATP系列產品之韌體版本ZLD V4.32至V5.35
2.USG-FLEX系列產品之韌體版本ZLD V4.50至V5.35
3.USG FLEX 50(W)/USG20(W)-VPN系列產品之韌體版本 ZLD V4.16至V5.35
4.VPN系列產品之韌體版本ZLD V4.30至V5.35
二、CVE-2023-28771
1.ATP系列產品之韌體版本ZLD V4.60至V5.35
2.USG-FLEX系列產品之韌體版本ZLD V4.60至V5.35
3.VPN系列產品之韌體版本ZLD V4.60至V5.35
4.ZyWALL/USG系列產品之韌體版本ZLD V4.60至V4.73
[建議措施:]
官方已針對漏洞釋出修復更新,請更新至以下版本:
1.ATP、USG-FLEX、USG FLEX 50(W)、USG20(W)-VPN及VPN等系列產品之韌體版本請更新至ZLD V5.36(含)以上版本。
2.ZyWALL/USG系列產品之韌體版本請更新至ZLD V4.73 Patch 1(含)以上版本。
[參考資料:]
1.
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-remote-command-injection-vulnerability-of-firewalls
2.
https://nvd.nist.gov/vuln/detail/CVE-2023-27991
3.
https://nvd.nist.gov/vuln/detail/CVE-2023-28771
4.
https://thehackernews.com/2023/04/zyxel-firewall-devices-vulnerable-to.html
瀏覽數:
友善列印
分享
登入成功
Close (Esc)
Share
Toggle fullscreen
Zoom in/out
Previous (arrow left)
Next (arrow right)