6月初兆勤(Zyxel Networks)针对半年前已经终止支持的NAS设备NAS326、NAS542发布紧急更新,破例修补重大漏洞CVE-2024-29972、CVE-2024-29973,以及CVE-2024-29974,如今传出已有漏洞被用于攻击行动的情况。
上周末Shadowserver基金会提出警告,他们侦测到类似Mirai的僵尸网络尝试利用CVE-2024-29973的迹象,呼吁用户应尽速套用缓解措施。
虽然该资安组织并未进一步说明有多少设备受害,也没透露是否有其他漏洞遭到利用,但这次的揭露,是首度有人发现这些老旧NAS设备被锁定的情况。



2024-06-26
