<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить код на устройстве</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html</link>
    <description>В устройствах Zyxel серий ATP, VPN, USG FLEX и ZyWALL, предназначенных для организации работы межсетевых экранов, IDS и VPN на предприятиях, выявлены две уязвимости, потенциально позволяющие выполнить свой код на устройстве или инициировать отказ в обслуживании через отправку сетевого запроса без прохождения аутентификации.  Первая уязвимость (CVE-2023-33009) вызвана переполнением буфера в функции обработки уведомлений, а вторая (CVE-2023-33010) - переполнением буфера в функции обработки идентификаторов. Проблемы, которым присвоен критический уровень опасности (CVSS 9.8 из 10), устранены в обновлениях прошивки ZLD 5.36 Patch 2 и ZLD 4.73 Patch 2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59212&lt;br&gt;</description>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#119</link>
    <pubDate>Tue, 30 May 2023 13:56:31 GMT</pubDate>
    <description>Задача фаера - не пустить чужих фраеров в админку управления своего GUI и API.&lt;br&gt;&lt;br&gt;Др. дело, что на пуркуа GUI по дефолту активирован... Делали бы из коробки SSH с простеньким anti-DDoS, хотя бы. Но - нет, а - увы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (BorichL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#118</link>
    <pubDate>Tue, 30 May 2023 13:22:03 GMT</pubDate>
    <description>Чем Linux.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#115</link>
    <pubDate>Tue, 30 May 2023 11:58:31 GMT</pubDate>
    <description>Неожиданно, но примеров так и не дождались. Неужели Капитан опять обкакался?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (pofigist)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#113</link>
    <pubDate>Tue, 30 May 2023 09:13:01 GMT</pubDate>
    <description>Весь зухель это Сохо. Других зухелей не бывает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#112</link>
    <pubDate>Tue, 30 May 2023 09:09:25 GMT</pubDate>
    <description>&amp;gt; это потому что жена--&lt;br&gt;&lt;br&gt;Я не из тех кто обеспечивает своих жён. Она точно так же работала и приносила доход в общий бюджет, тратила же исключительно то что сама заработала.&lt;br&gt;&lt;br&gt;&amp;gt; крыша, машина, водорповод, забор-дорога и пр. - бюджет улетит в ноль&lt;br&gt;&lt;br&gt;Уже всё построил, бюджет не то что не улетел, а продолжает расти.&lt;br&gt;&lt;br&gt;&amp;gt; Ну, и ещё ты не строил дом с нуля&lt;br&gt;&lt;br&gt;Строил. И не имею отношения к казне. Так что можешь идти куда подальше со своими московскими стереотипами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#111</link>
    <pubDate>Tue, 30 May 2023 07:53:55 GMT</pubDate>
    <description>&amp;gt; Денег свободных стало несравнимо больше.&lt;br&gt;&lt;br&gt;это потому что жена-- и дом++;&lt;br&gt;Но когда начнётся крыша, машина, водорповод, забор-дорога и пр. - бюджет улетит в ноль. Ну, и ещё ты не строил дом с нуля, что в РФии нынче нереально, если ты не казноcrud.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#110</link>
    <pubDate>Tue, 30 May 2023 07:41:47 GMT</pubDate>
    <description>Похоже, посли Omni56K у Зукселя годные продукты закончились. Хотя, и те - тоже подгорали иногда.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#109</link>
    <pubDate>Tue, 30 May 2023 06:38:16 GMT</pubDate>
    <description>Тут проблемка. Задача фаера - защита внутренней сети.&lt;br&gt;Сломали коробочку - попали в сеть без ограничений.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130616.html#108</link>
    <pubDate>Tue, 30 May 2023 06:37:35 GMT</pubDate>
    <description>Ботнет хоть и страшнее, но ущерб конечному пользователю от взлома такой коробочки в целом меньше.&lt;br&gt;</description>
</item>

</channel>
</rss>
