黑客正在积极利用合勤 (Zyxel) CPE 系列设备中的一个关键命令注入漏洞,该漏洞被识别为 CVE-2024-40891,自 2024 年 7 月以来一直未修补。此缺陷允许未经身份验证的攻击者使用特定服务帐户执行任意命令,从而构成重大安全风险。尽管去年将其添加到 VulnCheck 的数据库中,但 Zyxel 尚未发布安全公告或补丁。
GreyNoise 最近的观察表明,黑客一直在利用此漏洞进行攻击,涉及多个唯一的 IP 地址。与基于 HTTP 的 CVE-2024-40890 不同,CVE-2024-40891 利用 telnet 协议。该问题仍然很严重,因为它可能导致系统泄露、数据泄露和网络渗透。
互联网扫描服务 Censys 已经确定了 1,500 多个暴露的 Zyxel CPE 系列设备,主要位于菲律宾、土耳其、英国、法国和意大利。由于缺少安全更新,这些设备仍然容易受到持续的利用。来源