
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) آسیبپذیری شدید امنیتی CVE-2023-33538 در روترهای بیسیم TP-Link را به فهرست آسیبپذیریهای شناخته شده و سوءاستفاده شده اضافه کرد. این آسیبپذیری که امتیاز CVSS آن 8.8 است، یک باگ تزریق دستور است که میتواند منجر به اجرای دستورات سیستمی دلخواه شود و مدلهای TL-WR940N، TL-WR841N و TL-WR740N را تحت تأثیر قرار میدهد. از آنجا که پشتیبانی رسمی این مدلها پایان یافته، احتمالاً هیچ رفع مشکلی دریافت نخواهند کرد و CISA توصیه کرده استفاده از این دستگاهها متوقف شود.
همزمان، GreyNoise هشدار داده که تلاشهای سوءاستفاده از آسیبپذیری بحرانی CVE-2023-28771 در فایروالهای Zyxel افزایش یافته است. این آسیبپذیری که امتیاز CVSS آن 9.8 است، یک باگ تزریق دستور سیستم عامل است که به مهاجمان غیرمجاز اجازه اجرای دستورات را میدهد. 244 آدرس IP منحصربهفرد در تلاشهای اخیر برای سوءاستفاده از این آسیبپذیری شرکت داشتهاند و نشانههایی از انواع باتنت Mirai مشاهده شده است.
کلمات کلیدی : آسیبپذیری امنیتی, روترهای TP-Link, تزریق دستور, فایروال Zyxel, باتنت Mirai, CISA
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.