1月14日兆勤科技(Zyxel Networks)发布安全公告,指出旗下部分无线基站及安全路由器的网页管理界面,存在不当权限管控漏洞CVE-2024-12398,呼吁用户尽快安装新版固件应对。
这项漏洞最初是在无线基站WBE530、WBE660S发现,攻击者一旦利用,就有可能在通过身份验证的情况下将权限提升至管理员层级,并将设置文件发送到存在弱点的设备,CVSS风险为8.8分。
兆勤经过清查,确认有22款无线基站受到影响,此外,安全路由器USG LITE 60AX也存在漏洞。
品牌推荐
热门类别