Aviso da Intel sobre a ameaça de vulnerabilidade codificada pela Zyxel

Consultoria de inteligência de ameaças do CloudSEK sobre a vulnerabilidade Zyxel rastreada como CVE-2020-29583 encontrada em firewalls Zyxel e controladores AccessPoint.
Updated on
April 17, 2026
Published on
January 8, 2021
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
Consultivo
Inteligência de vulnerabilidade
CAVERNA
CVE-2020-29583
Plataforma
Dispositivos de rede Zyxel [controladores de firewall/AP]Uma vulnerabilidade de credencial codificada foi descoberta nos firewalls Zyxel e nos controladores AccessPoint. A vulnerabilidade tem como alvo a conta do usuário”zyfwp”, projetado para fornecer atualizações de firmware para pontos de acesso conectados via FTP.

Produtos afetados

Série Firewall
Firmware vulnerável
Série ATPZLD V4.60Série USGZLD V4.60USB FLEX ZLD V4.60Série VPNZLD V4.60
Controladores AP
Firmware vulnerável
NXC2500 V6.00 - V6.10NXC5500V6.00 -V6.10

Impacto

  • A credencial codificada fornece aos atacantes acesso secreto às interfaces SSH e de administração web dos dispositivos afetados.
  • O acesso não autorizado aos dispositivos de rede pode levar à descoberta do host na rede de destino e a alterações não autorizadas nas configurações da rede.
  • Os atacantes podem usar as informações enumeradas acima mencionadas para realizar ataques contra outros hosts na rede.

Mitigação

Para os produtos de firewall afetados, um patch foi lançado na seguinte atualização:
  • ZLD V4.60 Patch1 em dezembro de 2020
Para os produtos do AP Controller afetados, um patch está disponível em uma próxima atualização:
  • Patch1 V6.10 em 8 de janeiro de 2021

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations