Avviso di sicurezza Zyxel per la vulnerabilità dell'iniezione di comandi post-autenticazione nel router domestico NBG6604

Vai ai contenuti

Avviso di sicurezza Zyxel per la vulnerabilità dell'iniezione di comandi post-autenticazione nel router domestico NBG6604

3D.A. CLOUD Internet Provider FIBRA FTTH VDSL VoIP Kaspersky Antivirus WatchGuard Antivirus SPID PEC Firma_Digitale Certificati SSL Brescia Concesio
Avviso di sicurezza Zyxel per la vulnerabilità dell'iniezione di comandi post-autenticazione nel router domestico NBG6604




Zyxel ha rilasciato una patch che risolve una vulnerabilità di iniezione di comandi post-autenticazione nel router domestico NBG6604.
Si consiglia agli utenti di installare la patch per una protezione ottimale.


Qual è la vulnerabilità?
La vulnerabilità dell'iniezione di comandi post-autenticazione in NBG6604 di Zyxel potrebbe consentire a un utente malintenzionato autenticato di eseguire alcuni comandi del sistema operativo in remoto inviando una richiesta HTTP predisposta.
Si noti che l'accesso WAN è disabilitato per impostazione predefinita sul router di casa.

Quali versioni sono vulnerabili e cosa dovresti fare?
Dopo un'indagine approfondita, abbiamo identificato solo un prodotto vulnerabile che rientra nel periodo di supporto della vulnerabilità e abbiamo rilasciato una patch del firmware per risolvere il problema, come mostrato nella tabella seguente.
Modello interessato    
NBG6604  

Versione interessata
V1.01(ABIR.0)C0

Disponibilità patch
V1.01(ABIR.1)C0



3D.A.
Un Solo Fornitore
3D.A. di Domeneghini Angelo - Via G. Zanardelli, 80/82 - cap. 25062 Concesio (Bs) - Tel +39 030 2008860 -
Fax 030 20 60 925 - P.I: 03307780175
Torna ai contenuti