[SA] Рекомендации Zyxel по безопасности в отношении уязвимости, связанной с внедрением команд после аутентификации в командном интерфейсе конфигурации DDNS брандмауэров ZLD

Еще есть вопросы? Отправить запрос

Важное уведомление:
Уважаемый клиент, обратите внимание, что мы используем машинный перевод для предоставления статей на вашем местном языке. Не весь текст может быть переведен точно. Если у вас есть вопросы или замечания по поводу точности информации в переведенной версии, пожалуйста, ознакомьтесь с оригинальной статьей здесь:Оригинальная версия

Рекомендации Zyxel по безопасности в связи с уязвимостью, связанной с внедрением команд после аутентификации в CLI-команде конфигурации DDNS брандмауэров ZLD

CVE: CVE-2025-11730

Резюме

Zyxel выпустила патчи, устраняющие уязвимость, связанную с внедрением команд после аутентификации, в определенных версиях прошивки брандмауэра ZLD. Пользователям рекомендуется незамедлительно установить эти патчи для обеспечения оптимальной защиты.

В чем заключается уязвимость?

CVE-2025-11730

Уязвимость, связанная с внедрением команд после аутентификации, в команде CLI конфигурации динамического DNS (DDNS) в определенных версиях прошивки брандмауэра ZLD может позволить аутентифицированному злоумышленнику с правами администратора выполнять команды операционной системы (ОС) на уязвимом устройстве, предоставив специально созданную строку в качестве аргумента для команды CLI.

Какие версии уязвимы и что следует делать?

После тщательного расследования мы определили уязвимые продукты, которые находятся в периоде поддержки уязвимостей, и выпустили обновления для устранения уязвимости, как показано в таблице ниже.

Серия брандмауэров Затронутая версия Доступность исправления
ATP ZLD V5.35 до V5.41 ZLD V5.42
USG FLEX ZLD V5.35 до V5.41 ZLD V5.42

USG FLEX 50(W)/

USG20(W)-VPN

ZLD V5.35 до V5.41 ZLD V5.42

Есть вопросы?

Обратитесь к местному представителю службы поддержки или посетите сообществоZyxel для получения дополнительной информации или помощи.

Благодарность

Благодарим Алессандро Сгречча из HackerHood за то, что он сообщил нам об этой проблеме.

История изменений

2026-2-5: Первоначальный выпуск

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.