EOL Zyxel yönlendiricide Gafgyt kötü amaçlı yazılımdan yararlanıyor

3 yıl önce

Fortinet, Gafgyt Botnet kötü amaçlı yazılımlarının, binlerce günlük saldırıda yaşam sonu Zyxel P660HN-T1A yönlendiricisinde aktif olarak bir kırılganlık kullanmaya çalıştığı konusunda bir uyarı yayınladı.

Kötü amaçlı yazılım, 2017'de Zyxel tarafından yamalanan, cihazın uzak sistem günlük yönlendirme işlevindeki kritik bir şiddet (CVSS V3: 9.8) olan CVE-2017-18368'i hedefler.

Zyxel, 2019'da o zamanki yeni Gafgyt varyantının tehdidini daha önce vurguladı ve kullanıcıları hala modern bir ürün yazılımı sürümünü kullanmaya çağırdı ve cihazlarını devralma için korumak için en son sürüme yükseltmeye çağırdı.

Ancak Fortinet, Temmuz 2023'ten bu yana günde ortalama 7.100 saldırı görmeye devam ediyor ve saldırı hacmi bugün devam ediyor.

"7 Ağustos 2023'ten itibaren Fortiguard Labs, 2017 kırılganlığını hedefleyen saldırı girişimlerini görmeye devam ediyor ve geçen ay binlerce benzersiz IPS cihazının saldırı girişimlerini engelledi."

Gözlemlenen saldırı girişimlerinin hangi kısmının başarılı enfeksiyonlarla sonuçlandığı belirsizdir. Ancak, faaliyet Temmuz ayından bu yana sabit bir hacimde kalmıştır.

CISA ayrıca bu hafta CVE-2017-18368'in vahşi doğada aktif sömürüsü konusunda uyardı ve bilinen sömürülen güvenlik açıkları kataloğuna kusur ekledi.

Siber güvenlik ajansı artık federal ajansların 28 Ağustos 2023'e kadar Zyxel güvenlik açığını düzeltmesini gerektiriyor.

Söküm salgısına yanıt olarak Zyxel, güvenlik danışmanlığını güncelledi ve müşterilere CVE-2017-18363'ün yalnızca ürün yazılımı sürümlerini çalıştıran cihazları etkilediğini hatırlattı.

P660HN-T1A yönlendiricileri, 2017 yılında Kusur, Sürüm 3.40 (BYF.11) 'nin iyileştirilmesi için sunulan en son ürün yazılımı sürümünü çalıştıran yönlendiriciler bu saldırılardan etkilenmez.

Bununla birlikte, satıcı, cihazın ömrünün sonuna ulaştığını ve artık desteklenmediğini vurgular, bu nedenle daha yeni bir modele geçmek akıllıca olacaktır.

Zyxel, "P660HN-T1A'nın birkaç yıl önce yaşam sonuna ulaştığını lütfen unutmayın; bu nedenle, kullanıcıların optimal koruma için daha yeni bir nesil ürünle değiştirilmesini şiddetle tavsiye ediyoruz."

Yönlendiricilerdeki botnet enfeksiyonlarının yaygın belirtileri, kararsız bağlantı, cihaz aşırı ısınma, ani konfigürasyon değişiklikleri, tepkisizlik, atipik ağ trafiği, yeni bağlantı noktalarının açılması ve beklenmedik yeniden başlatmalar bulunur.

Botnet kötü amaçlı yazılımdan bir uzlaşma şüpheliyseniz, bir fabrika sıfırlaması gerçekleştirirseniz, cihaz ürün yazılımınızı en son sürüme güncelleyin ve varsayılan yönetici kullanıcı kimlik bilgilerini değiştirin.

Ayrıca, uzaktan yönetim panelini devre dışı bırakmanızı ve sadece dahili ağınızdaki cihazları yönetmenizi tavsiye etti.

Avrecon kötü amaçlı yazılım, botnet oluşturmak için 70.000 linux yönlendiricisine bulaşır

Mirai Botnet D-Link, Zyxel, Netgear Cihazlarında 22 Kusur Hedefliyor

Yeni CONDI kötü amaçlı yazılım DDOS Botnet'i TP-Link AX21 Yönlendiricilerinden Çıkarıyor

CISA: Barracuda ESG Hacks'de kullanılan yeni jakuzi arka kapı

CISA: Hacked Barracuda ESG Aletleri'nde bulunan yeni denizaltı kötü amaçlı yazılım

Kaynak: Bleeping Computer

More Posts