{"id":19471,"date":"2022-05-15T20:40:45","date_gmt":"2022-05-15T23:40:45","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19471"},"modified":"2022-05-15T20:43:43","modified_gmt":"2022-05-15T23:43:43","slug":"zyxel-lanca-patch-para-vulnerabilidade","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/05\/basico\/zyxel-lanca-patch-para-vulnerabilidade\/","title":{"rendered":"Zyxel lan\u00e7a patch para vulnerabilidade"},"content":{"rendered":"\n<h1 class=\"story-title\"><span>Zyxel lan\u00e7a patch para vulnerabilidade cr\u00edtica de inje\u00e7\u00e3o de comando do sistema operacional de firewall<\/span><\/h1>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">O Zyxel mudou para resolver uma vulnerabilidade cr\u00edtica de seguran\u00e7a que afeta os dispositivos de firewall Zyxel que permite que invasores remotos e n\u00e3o autenticados obtenham execu\u00e7\u00e3o arbitr\u00e1ria de c\u00f3digo.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Uma vulnerabilidade de inje\u00e7\u00e3o de comando no programa CGI de algumas vers\u00f5es de firewall pode permitir que um invasor modifique arquivos espec\u00edficos e execute alguns comandos do sistema operacional em um dispositivo vulner\u00e1vel&#8221;, informou a empresa <\/span><span>em<\/span><span> um comunicado publicado na quinta-feira.<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">A empresa de seguran\u00e7a cibern\u00e9tica Rapid7, que <\/span><\/span><span><span class=\"goog-text-highlight\">descobriu<\/span><\/span><span><span class=\"goog-text-highlight\"> e relatou a falha em 13 de abril de 2022, disse que a fraqueza poderia permitir que um advers\u00e1rio remoto n\u00e3o autenticado executasse c\u00f3digo como o usu\u00e1rio &#8220;desconhecido&#8221; nos dispositivos afetados.<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiBWDvHIM8VlYCmW0afGuPJAqaW9vEmnvaSGxjUSZB6g0K6GhfdBRK0xbBPWZGJg-_9NsmzSVLMysuK9h4SB0Pw43uU1Eedee4tCAsbEospDqIw3wfBUtck7A0HaWlHFqL0PbLBqLNghemBpxmIMZJrnE54PlluxL9kNRQ8-JjUYZfGqV4fvaRNDOpu\/s728-e100\/exploit.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiBWDvHIM8VlYCmW0afGuPJAqaW9vEmnvaSGxjUSZB6g0K6GhfdBRK0xbBPWZGJg-_9NsmzSVLMysuK9h4SB0Pw43uU1Eedee4tCAsbEospDqIw3wfBUtck7A0HaWlHFqL0PbLBqLNghemBpxmIMZJrnE54PlluxL9kNRQ8-JjUYZfGqV4fvaRNDOpu\/s728-e100\/exploit.jpg\" alt=\"\" width=\"618\" height=\"325\" border=\"0\" data-original-height=\"383\" data-original-width=\"728\" \/><\/a><\/div>\n<div>\u00a0<\/div>\n<div>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Rastreada como <\/span><\/span><span><span class=\"goog-text-highlight\">CVE-2022-30525<\/span><\/span><span><span class=\"goog-text-highlight\"> (pontua\u00e7\u00e3o CVSS: 9,8), a falha afeta os seguintes produtos, com patches lan\u00e7ados na vers\u00e3o ZLD V5.30 &#8211;<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<ul>\n<li><span>USG FLEX 100(W), 200, 500, 700<\/span><\/li>\n<li><span>USG FLEX 50(W) \/ USG20(W)-VPN<\/span><\/li>\n<li><span>s\u00e9rie ATP e<\/span><\/li>\n<li><span>S\u00e9rie VPN<\/span><\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>Rapid 7 observou que existem pelo menos 16.213 dispositivos Zyxel vulner\u00e1veis \u200b\u200bexpostos \u00e0 Internet, tornando-se um vetor de ataque lucrativo para os atores de amea\u00e7as realizarem poss\u00edveis tentativas de explora\u00e7\u00e3o.<\/span><\/p>\n<\/div>\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiTUn6SFUHRlZ21X6uMj5JWiTMDFhM7KG5i5VYt57h-UmHw6VMs3oKjWQaR-PE20-_1XSJCyLOTFGz1ISPv4XPJxwnX7OfL6ebQxdP1KkjU1l3dKhNtSNL2kJ2i-ZO1K68csWm9G4t5sO50redafSpTiTJn0v25cDNyKyhWyjUpZ4kP78tbhiFenBpg\/s728-e100\/shodan.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiTUn6SFUHRlZ21X6uMj5JWiTMDFhM7KG5i5VYt57h-UmHw6VMs3oKjWQaR-PE20-_1XSJCyLOTFGz1ISPv4XPJxwnX7OfL6ebQxdP1KkjU1l3dKhNtSNL2kJ2i-ZO1K68csWm9G4t5sO50redafSpTiTJn0v25cDNyKyhWyjUpZ4kP78tbhiFenBpg\/s728-e100\/shodan.jpg\" alt=\"\" width=\"639\" height=\"443\" border=\"0\" data-original-height=\"505\" data-original-width=\"728\" \/><\/a><\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div>\u00a0<\/div>\n<div>\n<p style=\"text-align: justify;\"><span>A empresa de seguran\u00e7a cibern\u00e9tica tamb\u00e9m apontou que a Zyxel emitiu silenciosamente corre\u00e7\u00f5es para resolver o problema em 28 de abril de 2022 sem publicar um identificador de vulnerabilidades e exposi\u00e7\u00f5es comuns ( <\/span><span>CVE<\/span><span> ) associado ou um aviso de seguran\u00e7a. A Zyxel, em seu alerta, atribuiu isso a uma &#8220;falha de comunica\u00e7\u00e3o durante o processo de coordena\u00e7\u00e3o da divulga\u00e7\u00e3o&#8221;.<\/span><\/p>\n<\/div>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">\u201cA corre\u00e7\u00e3o silenciosa de vulnerabilidades tende a ajudar apenas os invasores ativos e deixa os defensores no escuro sobre o verdadeiro risco de problemas rec\u00e9m-descobertos\u201d, informou Jake Baines, pesquisador do Rapid7.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>O aviso vem quando o Zyxel abordou tr\u00eas problemas diferentes, incluindo uma inje\u00e7\u00e3o de comando ( <\/span><span>CVE-2022-26413<\/span><span> ), um estouro de buffer ( <\/span><span>CVE-2022-26414<\/span><span> ) e uma falha de escalonamento de privil\u00e9gio local ( <\/span><span>CVE-2022-0556<\/span><span> ), em seu VMG3312 -Roteador sem fio T20A e configurador de AP que pode levar \u00e0 execu\u00e7\u00e3o de c\u00f3digo arbitr\u00e1rio.<\/span><\/p>\n<p>\u00a0<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/05\/zyxel-releases-patch-for-critical.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/05\/zyxel-releases-patch-for-critical.html\u00a0<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Zyxel lan\u00e7a patch para vulnerabilidade cr\u00edtica de inje\u00e7\u00e3o de comando do sistema operacional de firewall \u00a0 O Zyxel mudou para resolver uma vulnerabilidade cr\u00edtica de seguran\u00e7a que afeta os dispositivos de firewall Zyxel que permite que invasores remotos e n\u00e3o autenticados obtenham execu\u00e7\u00e3o arbitr\u00e1ria de c\u00f3digo. \u00a0 &#8220;Uma vulnerabilidade de inje\u00e7\u00e3o de comando no programa [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19472,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19471","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19471","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19471"}],"version-history":[{"count":4,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19471\/revisions"}],"predecessor-version":[{"id":19477,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19471\/revisions\/19477"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19472"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19471"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19471"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19471"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}