ZyXEL ZyWALL Quagga及Zebra 的默认帐号口令漏洞 « 黑客联盟[民间 公益 非盈利]尚武精神

首页 » 黑客新闻 » 最新漏洞 » ZyXEL ZyWALL Quagga及Zebra 的默认帐号口令漏洞

ZyXEL ZyWALL Quagga及Zebra 的默认帐号口令漏洞

10-09-29 14:47 0 RSS 2.0

受影响系统:
ZyXEL ZyWall 1050

描述:
Zywall是一款由Zyxel开发和维护的硬件防火墙。

Zyxel的Quagga和Zebra路由守护程序访问认证的实现上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。

即使已经更改了设备的口令,仍没有更改登录到Quagga/Zebra守护程序所需的口令。这些守护程序运行在TCP 2601、2602(Quagga/RIP)和2604(Quagga/OSPF)端口上。攻击者可以使用默认的口令zebra登录到Quagga/Zebra服务,查看并操控设备的路由信息。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.zyxel.com/index.php

联系我 Contact Me

回到页首