漏洞信息详情
ZyXEL ZyWALL/USG系列设备安全漏洞
漏洞简介
ZyXEL ZyWALL/USG是合勤(ZyXEL)科技公司的一款网络安全防火墙设备。
ZyXEL ZyWALL/USG系列设备中的Internet Key Exchange (IKE)握手实现(用于基于IPsec的VPN连接)存在安全漏洞。攻击者可利用该漏洞检索IKEv1会话密钥并解密连接。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.zyxel.com/support/bleichenbacher_attack_vulnerability.shtml
参考网址
来源:MISC
链接:https://web-in-security.blogspot.com/2018/08/practical-bleichenbacher-attacks-on-ipsec-ike.html
来源:CONFIRM
链接:https://www.zyxel.com/support/bleichenbacher_attack_vulnerability.shtml
受影响实体
- Zyxel Zywall_110_firmware:-<!--2000-1-1-->
- Zyxel Zywall_1100_firmware:-<!--2000-1-1-->
- Zyxel Zywall_310_firmware:-<!--2000-1-1-->
- Zyxel Zywall_vpn_50_firmware:-<!--2000-1-1-->
- Zyxel Zywall_vpn_100_firmware:-<!--2000-1-1-->
补丁
- ZyXEL ZyWALL/USG系列设备安全漏洞的修复措施<!--2018-8-16-->
还没有评论,来说两句吧...