CVE-2020-29583: Zyxel
A vulnerabilidade CVE-2020-29583 afeta produtos Zyxel, permitindo exploração ativa devido a credenciais codificadas. A CISA confirma exploração ativa e exige atualizações. O risco é crítico, com probabilidade de exploração alta.
O nível de confiança é alto devido à confirmação da CISA e à disponibilidade de informações detalhadas sobre a vulnerabilidade.
O que aconteceu
A vulnerabilidade CVE-2020-29583 é uma falha de segurança que permite o uso de credenciais codificadas em produtos Zyxel, como firewalls e controladores de acesso. O CVSS 3.1 indica um vetor de ataque de rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário.
Por que isso importa
Essa vulnerabilidade pode permitir que atacantes acessem sistemas críticos, comprometendo a confidencialidade, integridade e disponibilidade dos dados. A probabilidade de exploração é alta, com um score EPSS de 90.2%.
Quem está em risco
Organizações que utilizam produtos Zyxel, como firewalls e controladores de acesso, estão em risco. Isso inclui setores globais, com produtos afetados em todo o mundo.
Detalhes técnicos
A vulnerabilidade é causada pelo uso de credenciais codificadas em uma conta não documentada ('zyfwp'). O vetor de ataque é de rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. Referências de exploit/PoC estão disponíveis em https://www.secpod.com/blog/a-secret-zyxel-firewall-and-ap-controllers-could-allow-for-administrative-access-cve-2020-29583/
IOCs Identificados
Nenhum IOC estruturado foi identificado na fonte original.
Consulte a fonte diretamente para busca manual de indicadores.
Ações recomendadas
- 1
Atualize os produtos Zyxel para as versões mais recentes, de acordo com as instruções do fabricante.
- 2
Verifique se as atualizações foram aplicadas corretamente e se os sistemas estão protegidos.
- 3
Monitore os logs de segurança para detectar possíveis tentativas de exploração da vulnerabilidade.
Sugestões de detecção
- ›
Monitore os logs de autenticação para detectar tentativas de login com a conta 'zyfwp'.
- ›
Verifique os logs de firewall para detectar tráfego suspeito proveniente de fontes desconhecidas.
Falsos positivos
Não há dados suficientes para avaliar falsos positivos.