Zyxel warnt seine Nutzer vor einer Schwachstelle in seinen Firewall-Lösungen. Sie erlaubt es Angreifern, aus der Ferne Schadcode auszuführen und wird als kritisch eingestuft. Einem
Bericht von "Heise" zufolge existiert bereits Exploit-Code. Den Anwendern wird deshalb dringend nahegelegt, die Software ihrer Geräte auf die Version ZLD V5.30 zu aktualisieren.
Vom Sicherheitsleck CVE-2022-30525 betroffen sei das HTTP-Interface von ATP 100, 200, 500, 700 und 800. Daneben auch USG Flex 50, 50W, 100W, 200, 500 und 700 sowie USG20-VPN und USG20W-VPN. Entdeckt wurde die Sicherheitslücke Mitte April durch die Sicherheitsforscher von Rapid 7.
Zyxel hat per Ende April ein entsprechendes Update veröffentlicht, die Sicherheitswarnung wurde nun ebenfalls rausgegeben.
(af)