التخطي إلى المحتوى


  • قام Zyxel بتصحيح سبعة عيوب عبر أجهزة متعددة، بما في ذلك CVE-2025-13942 (9.8/10) الحرج
  • قد يسمح إدخال الأوامر عبر UPnP بتنفيذ أوامر نظام التشغيل عن بعد في حالة تمكين الوصول إلى WAN وUPnP
  • حوالي 120.000 جهاز Zyxel معرض للإنترنت

أكدت شركة Zyxel أنها قامت مؤخرًا بتصحيح ستة نقاط ضعف، بما في ذلك مشكلة الخطورة الحرجة التي سمحت للجهات الفاعلة في مجال التهديد بتنفيذ أوامر عشوائية عن بُعد.

في الاستشارة الأمنية، قامت Zyxel بتفصيل تصحيح ثغرة أمنية في إدخال الأوامر في وظيفة UPnP لبعض إصدارات البرامج الثابتة 4G LTE/5G NR CPE وDSL/Ethernet CPE وFiber ONTs وWireless Extenders. تم تتبع هذه الثغرة الأمنية تحت اسم CVE-2025-13942، وتم منحها درجة خطورة تبلغ 9.8/10 (حرجة).



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *