Pular para conteúdo
HomeThreat BriefingsCVE-2020-29583: Zyxel
CríticoVulnerabilidadeCVE-2020-29583

CVE-2020-29583: Zyxel

3 min de leitura CISA KEV14 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2020-29583 afeta produtos Zyxel, permitindo exploração ativa devido a credenciais codificadas. A CISA confirma exploração ativa e exige atualizações. O risco é crítico, com probabilidade de exploração alta.

EPSS
90.2%
Risco muito alto
Confiança
Alta
Confiança Alta

O nível de confiança é alto devido à confirmação da CISA e à disponibilidade de informações detalhadas sobre a vulnerabilidade.

O que aconteceu

A vulnerabilidade CVE-2020-29583 é uma falha de segurança que permite o uso de credenciais codificadas em produtos Zyxel, como firewalls e controladores de acesso. O CVSS 3.1 indica um vetor de ataque de rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário.

Por que isso importa

Essa vulnerabilidade pode permitir que atacantes acessem sistemas críticos, comprometendo a confidencialidade, integridade e disponibilidade dos dados. A probabilidade de exploração é alta, com um score EPSS de 90.2%.

Quem está em risco

Organizações que utilizam produtos Zyxel, como firewalls e controladores de acesso, estão em risco. Isso inclui setores globais, com produtos afetados em todo o mundo.

Detalhes técnicos

A vulnerabilidade é causada pelo uso de credenciais codificadas em uma conta não documentada ('zyfwp'). O vetor de ataque é de rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. Referências de exploit/PoC estão disponíveis em https://www.secpod.com/blog/a-secret-zyxel-firewall-and-ap-controllers-could-allow-for-administrative-access-cve-2020-29583/

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Atualize os produtos Zyxel para as versões mais recentes, de acordo com as instruções do fabricante.

  2. 2

    Verifique se as atualizações foram aplicadas corretamente e se os sistemas estão protegidos.

  3. 3

    Monitore os logs de segurança para detectar possíveis tentativas de exploração da vulnerabilidade.

Sugestões de detecção

  • Monitore os logs de autenticação para detectar tentativas de login com a conta 'zyfwp'.

  • Verifique os logs de firewall para detectar tráfego suspeito proveniente de fontes desconhecidas.

Falsos positivos

Não há dados suficientes para avaliar falsos positivos.

CVEs Relacionadas

CVE-2020-29583EPSS 90.2%CISA KEV
Ver no NVD
Fontes