Diverses vulnerabilitats a Zyxel

Crítica alerta 5

Descripció

Zyxel ha llançat pegats de seguretat que corregeixen múltiples vulnerabilitats en algunes versions de firewall, routers, punts d'accés (AP): 5G, DSL, Wi-Fi i fibra òptica. Les vulnerabilitats detectades podrien permetre a un ciberdelinqüent provoca condicions de denegació de servei (DOS), així com executar ordres del sistema operatiu o codi no autoritzat de forma remota. La vulnerabilitat més crítica és la CVE-2024-7261.

Recursos afectats

Firewalls:

  • ATP, versions ZLD V4.32 a V5.38.
  • USG FLEX, versions ZLD V4.50 a V5.38.
  • USG FLEX 50(W)/USG20(W)-VPN, versions ZLD V4.16 a V5.38. 

AP :

  • NWA50AX, versió 7.00 (ABYW.1) i anteriors.
  • NWA50AX PRO, versió 7.00(ACGE.1) i anteriors.
  • NWA55AXE, versió 7.00(ABZL.1) i anteriors.
  • NWA90AX, versió 7.00(ACCV.1) i anteriors.
  • NWA90AX PRO, versió 7.00(ACGF.1) i anteriors.
  • NWA110AX, versió 7.00(ABTG.1) i anteriors.
  • NWA130BE, versió 7.00(ACIL.1) i anteriors.
  • NWA210AX, versió 7.00(ABTD.1) i anteriors.
  • NWA220AX-6E, versió 7.00(ACCO.1) i anteriors.
  • NWA1123-AC PRO, versió 6.28(ABHD.0) i anteriors.
  • NWA1123ACv3, versió 6.70(ABVT.4) i anteriors.
  •  WAC500, versió 6.70(ABVS.4) i anteriors.
  • WAC500H, versió 6.70(ABWA.4) i anteriors.
  • WAC6103D-I, versió 6.28(AAXH.0) i anteriors.
  • WAC6502D-S, versió 6.28(AASE.0) i anteriors.
  • WAC6503D-S, versió 6.28(AASF.0) i anteriors.
  • WAC6552D-S, versió 6.28(ABIO.0) i anteriors.
  • WAC6553D-E, versió 6.28(AASG.2) i anteriors.
  • WAX300H, versió 7.00(ACHF.1) i anteriors.
  • WAX510D, versió 7.00(ABTF.1) i anteriors.
  • WAX610D, versió 7.00(ABTE.1) i anteriors.
  • WAX620D-6E, versió 7.00(ACCN.1) i anteriors.
  • WAX630S, versió 7.00(ABZD.1) i anteriors.
  • WAX640S-6E, versió 7.00(ACCM.1) i anteriors.
  • WAX650S, versió 7.00(ABRM.1) i anteriors.
  • WAX655E, versió 7.00(ACDO.1) i anteriors,
  • WBE530, versió 7.00(ACLE.1) i anteriors.
  • WBE660S, versió 7.00(ACGG.1) i anteriors.

Routers de seguretat:

  • USG LITE 60AX, versió V2.00(ACIP.2).
  • SCR50AXE, versió 1.10(ACGN.2)C0 i anteriors.

5G NR/4G LTE CPE:

  • NR5103, versió 4.19(ABYC.5)C0 i anteriors.
  • NR5103Ev2, versió 1.00 (ACIQ.0)C0 i anteriors.
  • NR5307, versió 1.00 (ACJT.0)B5 i anteriors.
  • NR7103, versió 1.00 (ACCZ.3)C0 i anteriors.
  • NR7302, versió 1.00 (ACHA.3)C0 i anteriors.
  • NR7303, versió 1.00 (ACEI.1)B3 i anteriors.
  • NR7501, versió 1.00 (ACEH.1)B2 i anteriors.
  • Nebula FWA510, versió 1.18(ACGC,2)C0 i anteriors.
  • Nebula FWA710, versió 1.18(ACGC.2)C0 i anteriors.
  • Nebula FWA505, versió 1.18(ACKO.2)C0 i anteriors.
  • Nebula LTE3301-PLUS, versió 1.18 (ACCA.2)C0 i anteriors.

DSL/ETHERNET CPE:

  • DX3300-T0, versió 5.50(ABVY.5)C0 i anteriors.
  • DX3300-T1, versió 5.50(ABVY.5)C0 i anteriors.
  • DX3301-T0, versió 5.50(ABVY.5)C0 i anteriors.
  • DX4510-B0, versió 5.17(ABYL.6)C0 i anteriors.
  • DX5401-B0, versió 5.17 (ABYO.6)C0 i anteriors.
  • DX5401-B1, versió 5.17 (ABYO.6)C0 i anteriors.
  • EX3300-T0, versió 5.50 (ABVY.5)C0 i anteriors.
  • EX3300-T1, versió 5.50 (ABVY.5)C0 i anteriors.
  • EX3301-T0, versió 5.50 (ABVY.5)C0 i anteriors.
  • EX3500-T0, versió 5.44 (ACHR.1)C0 i anteriors.
  • EX3501-T0, versió 5.44 (ACHR.1)C0 i anteriors.
  • EX3510-B0, versió 5.17(ABUP.11)C0 i anteriors.
  • EX5401-B0, versió 5.17(ABYO.6)C0 i anteriors.
  • EX5401-B1, versió 5.17(ABYO.6)C0 i anteriors.
  • EX5510-B0, versió 5.17(ABQX.9)C0 i anteriors.
  • EX5512-T0, versió 5.70(ACEG.3)C1 i anteriors.
  • EX5601-T0, versió 5.70(ACDZ.30)C0 i anteriors.
  • EX5601-T1, versió 5.70(ACDZ.30)C0 i anteriors.
  • EX7501-B0, versió 5.18(ACHN.1)C0 i anteriors.
  • EX7710-B0, versió 5.18(ACAK.1)C0 i anteriors.
  • EMG3525-T50B, versió 5.50(ABPM.9)C0 i anteriors.
  • EMG5723-T50B, versió 5.50(ABPM.9)C0 i anteriors.
  • EMG5723-T50K, versió 5.50(ABOM.8)C0 i anteriors.
  • VMG3625-T50B, versió 5.50(ABPM.9)C0 i anteriors.
  • VMG3927-T50K, versió 5.50(ABOM.8)C0 i anteriors.
  • VMG4005-B50A, versió 5.15(ABQA.2)C0 i anteriors.
  • VMG4005-B60A, versió 5.15(ABQA.2)C0 i anteriors.
  • VMG8623-T50B, versió 5.50(ABPM.9)C0 i anteriors.
  • VMG8825-T50K, versió 5.50(ABOM.8)C0 i anteriors.

Fibres ONT:

  • AX7501-B0, versió 5.17(ABPC.5)C0 i anteriors.
  • AX7501-B1, versió 5.17(ABPC.5)C0 i anteriors.
  • PM3100-T0, versió 5.42(ACBF.2)C0 i anteriors.
  • PM5100-T0, versió 5.42(ACBF.2)C0 i anteriors.
  • PM7300-T0, versió 5.42(ABYY.2.1)C0 i anteriors.
  • PX3321-T1, versió 5.44(ACJB.0)Z0 i anteriors.

Extensors Wi-Fi:

  • WX3100-T0, versió 5.50(ABVL.4.1)C0 i anteriors.
  • WX3401-B0, versió 5.17(ABVE.2.4)C0 i anteriors.
  • WX5600-T0, versió 5.70(ACEB.3)C0 i anteriors. 

Solució

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.