
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) آسیبپذیری شدید امنیتی CVE-2023-33538 در روترهای بیسیم TP-Link را به فهرست آسیبپذیریهای شناخته شده و سوءاستفاده شده (KEV) اضافه کرد. این آسیبپذیری با امتیاز CVSS برابر 8.8، یک باگ تزریق دستور است که میتواند منجر به اجرای دستورات سیستمی دلخواه در مدلهای TL-WR940N، TL-WR841N و TL-WR740N شود. CISA هشدار داده که این محصولات ممکن است پایان عمر مفید داشته باشند و کاربران باید استفاده از آنها را متوقف کنند.
همزمان، GreyNoise درباره تلاشهای سوءاستفاده از آسیبپذیری بحرانی CVE-2023-28771 در فایروالهای Zyxel هشدار داده است. این آسیبپذیری با امتیاز 9.8 که در آپریل 2023 پچ شده، اخیراً مورد حملات گسترده قرار گرفته و 244 آدرس IP منحصربهفرد در تلاش برای سوءاستفاده از آن شرکت داشتهاند. این حملات عمدتاً کشورهای آمریکا، انگلستان، اسپانیا، آلمان و هند را هدف قرار داده و نشانههایی از باتنتهای Mirai مشاهده شده است.
کلمات کلیدی : آسیبپذیری امنیتی, روترهای TP-Link, CISA, CVE-2023-33538, فایروالهای Zyxel, باتنت Mirai
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.