登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Zyxel防火墙应用程序签章年前更新出包,USG FLEX、ATP系列需现场修复

分享

支付動態

2025-01-27

Zyxel防火墙因应用程序签章更新出错,导致USG FLEX与ATP系列部分设备不停重启、ZySH守护程序失败、无法登录等异常,需通过人工进行现场修复设备的进程

Zyxel通报其USG FLEX与ATP系列防火墙设备,因1月24日晚间发布的应用程序签章更新错误,导致部分设备不停重启等异常。此次问题并非因固件升级造成,也与任何已知的CVE或安全漏洞无关,但影响的设备需通过现场操作才能完整修复。Zyxel已紧急停用服务器上的应用程序签章更新功能,避免问题进一步扩大。

根据Zyxel的说明,此问题起因于应用程序签章版本1.0.0.20250123.0的更新错误,该版本在1月24日晚间发布并自动安装于部分设备。当设备更新该版本后,可能导致重启循环、ZySH守护程序失败、无法登录,或系统LED闪烁等问题。受影响的设备为激活了安全授权(Security License),且签章更新模式设置为独立模式(Standalone Mode),并已更新至签章版本1.0.0.20250123.0的USG FLEX或ATP系列防火墙。

使用Nebula云端平台管理、USG FLEX H系列或未激活安全授权的设备则不在影响范围。官方提到,USG FLEX H采用不同的uOS固件版本,内置更严格的签章验证机制,而Nebula云端平台则通过进阶的远程管理功能,降低签章更新过程可能出现的风险。

Zyxel表示,亲至现场处理(on-site)修复是唯一经验证有效的解决方案。受影响的设备因产生大量系统日志,占据内部存储空间,导致无法通过远程上传修复固件或运行其他操作。此外,远程操作可能衍伸出其他问题,例如未来可能无法使用磁盘分割或进行固件上传功能。

部分用户尝试通过GUI重新开机、变更分割区或是降级签章方法恢复设备,但Zyxel提到这些方法成功率极低,不仅无法保证设备正常运作,还可能造成组态文件遗失。而且若不安装修复固件,即便设备短期内恢复运行,未来仍可能因备用分割区无法使用而出现其他问题。

Zyxel建议用户采取现场修复方式,并强调IT人员的电脑需使用Console/RS232缆线连接防火墙设备进行操作,通过设备重置、设置文件备份、下载修复固件及重新安装签章等步骤,才能有效解决问题,使设备恢复稳定运作。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+