Zyxel: Mehrere Schwachstellen in NAS-Produkten gefunden

Zyxel hat Sicherheitsupdates veröffentlicht, die mehrere Schwachstellen in zwei NAS-Produkten beheben. Die betroffenen GerÀte haben den Support-Lebenszyklus bereits erreicht, doch die Schwachstellen sind kritisch und sollten daher dringend behoben werden.

Die folgenden Schwachstellen wurden behoben:

  • CVE-2024-29972: Eine Befehls-Injection-Schwachstelle im CGI-Programm ‘remote_help-cgi’ in Zyxel NAS326 und NAS542 GerĂ€ten könnte es einem nicht authentifizierten Angreifer ermöglichen, bestimmte Betriebssystembefehle durch Senden einer manipulierten HTTP POST-Anfrage auszufĂŒhren.
  • CVE-2024-29973: Eine Befehls-Injection-Schwachstelle im Parameter ‘setCookie’ in Zyxel NAS326 und NAS542 GerĂ€ten könnte es einem nicht authentifizierten Angreifer ermöglichen, bestimmte Betriebssystembefehle durch Senden einer manipulierten HTTP POST-Anfrage auszufĂŒhren.
  • CVE-2024-29974: Eine Remote Code Execution-Schwachstelle im CGI-Programm ‘file_upload-cgi’ in Zyxel NAS326 und NAS542 GerĂ€ten könnte es einem nicht authentifizierten Angreifer ermöglichen, beliebigen Code auszufĂŒhren, indem er eine manipulierte Konfigurationsdatei auf ein betroffenes GerĂ€t hochlĂ€dt.
  • CVE-2024-29975: Eine Schwachstelle in der Privilegienverwaltung im SUID-ausfĂŒhrbaren BinĂ€rprogramm in Zyxel NAS326 und NAS542 GerĂ€ten könnte es einem authentifizierten lokalen Angreifer mit Administratorrechten ermöglichen, bestimmte Systembefehle als ‘root’-Benutzer auf einem betroffenen GerĂ€t auszufĂŒhren.
  • CVE-2024-29976: Eine Schwachstelle in der Privilegienverwaltung im Befehl ‘show_allsessions’ in Zyxel NAS326 und NAS542 GerĂ€ten könnte es einem authentifizierten Angreifer ermöglichen, die Sitzungsinformationen eines angemeldeten Administrators abzurufen, einschließlich Cookies auf einem betroffenen GerĂ€t.

Die folgenden Zyxel NAS-Produkte sind von diesen Schwachstellen betroffen:

  • Zyxel NAS326
  • Zyxel NAS542

Zyxel hat Patches veröffentlicht, die diese Schwachstellen beheben. Es ist dringend empfohlen, diese Patches so schnell wie möglich zu installieren, um Ihre GerĂ€te zu schĂŒtzen.

Weitere Informationen zu den Schwachstellen und den verfĂŒgbaren Patches finden Sie auf der Zyxel-Website.

Related Posts

SicherheitslĂŒcken in Ivanti Neurons for ITSM entdeckt

Zwei schwerwiegende SicherheitslĂŒcken wurden im Web-Komponenten von Ivanti Neurons for ITSM entdeckt, die es authentifizierten Benutzern ermöglichen, erhebliche SchĂ€den zu verursachen. Die Schwachstellen wurden als CVE-2024-22059 und CVE-2024-22060 klassifiziert.

Read More

LenelS2 NetBox: kritische Schwachstellen im Access Control System gefunden

Am 30. Mai 2024 wurden kritische SicherheitslĂŒcken im LenelS2 NetBox-Zugriffs- und EreignisĂŒberwachungssystem veröffentlicht. Diese SicherheitslĂŒcken, die unter dem Alert Code ICSA-24-151-01 gefĂŒhrt werden, betreffen alle Versionen vor 5.6.2. Das NetBox-System wird weltweit in kommerziellen Einrichtungen eingesetzt, um Zugangskontrolle und EreignisĂŒberwachung zu gewĂ€hrleisten. Trotz seiner weit verbreiteten Nutzung wurden drei bedeutende Schwachstellen identifiziert, die ein hohes Risiko fĂŒr die Sicherheit darstellen.

Read More

Out-of-Bounds Write in Autodesk AutoCAD, Advance Steel und Civil 3D möglich

Autodesk hat mehrere schwerwiegende SicherheitslĂŒcken in seinen Produkten AutoCAD, Advance Steel und Civil 3D entdeckt. Diese Schwachstellen wurden am 31. Mai 2024 unter der Kennung ADSK-SA-2024-0009 veröffentlicht und können erhebliche Auswirkungen auf die Vertraulichkeit, IntegritĂ€t und VerfĂŒgbarkeit der betroffenen Systeme haben.

Read More