Мероприятия Инвестиционная стратегия

Критические уязвимости в Zyxel и TP-Link: как хакеры эксплуатируют маршрутизаторы и брандмауэры

Мероприятия Инвестиционная стратегия
Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link

Анализ опасных уязвимостей в оборудовании Zyxel и TP-Link, их эксплуатация злоумышленниками и советы по защите домашних и корпоративных сетей.

Современные сетевые устройства играют ключевую роль в обеспечении безопасности и стабильности работы домашних и корпоративных сетей. Однако, несмотря на усилия производителей, даже популярные бренды, такие как Zyxel и TP-Link, оказываются уязвимыми перед атаками хакеров. В последние месяцы специалисты по кибербезопасности зафиксировали активное использование вредоносных техник для эксплуатации старых, но крайне опасных уязвимостей в брандмауэрах Zyxel и маршрутизаторах TP-Link, что вновь привлекло внимание к необходимостям своевременного обновления ПО и улучшения мер безопасности. Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) предупреждает о злоупотреблении уязвимостью CVE-2023-33538, которая относится к маршрутизаторам TP-Link серии TL-WR940N, TL-WR841N и TL-WR740N. Данная проблема, относящаяся к категории инъекций команд, обладает высоким уровнем опасности — 8,8 по шкале CVSS.

Эксплуатация уязвимости происходит через обработку параметра ssid1 в специально сформированном HTTP GET-запросе, что позволяет злоумышленнику выполнять произвольные системные команды на уязвимом устройстве. Несмотря на то, что эта уязвимость давно известна и включена в каталог эксплуатируемых багов (KEV), ее активное использование в настоящих атаках вызывает серьезные опасения. Особенно тревожно, что большинство моделей, затронутых этим багом, уже сняты с производства и, как отмечает CISA, вряд ли смогут получить официальные обновления безопасности в будущем. В то же время представители TP-Link указывают, что техническая поддержка с исправлениями для этих роутеров продолжается с 2018 года, поэтому владельцам настоятельно рекомендуют связаться с производителем и установить патчи либо обновить устаревшее устройство на более современные модели. Такой подход позволит избежать угрозы взлома и сохранить стабильность работы домашней или офисной сети.

Параллельно с проблемами TP-Link внимание специалистов привлекла еще более опасная уязвимость в брандмауэрах Zyxel. Речь идет о CVE-2023-28771, которая получила максимальный рейтинг критичности 9,8 по шкале CVSS. Этот баг вызывает ошибки при обработке сообщений в некоторых версиях программного обеспечения межсетевых экранов Zyxel, что позволяет злоумышленнику выполнять команды на уязвимом устройстве без необходимости аутентификации. Такая ситуация предоставляет широкие возможности хакерам для получения удаленного доступа к сети с целью распространения вредоносных программ или организации других видов атак. Исследовательская компания GreyNoise, отслеживающая активность злоумышленников в интернете, недавно зафиксировала резкий рост попыток эксплуатации данной уязвимости.

По их данным, с середины июня 2025 года отмечено более двухсот уникальных IP-адресов, участвовавших в атаках, направленных преимущественно на организации в США, Великобритании, Испании, Германии и Индии. Анализ активности показал, что источниками атак являются Mirai-ботнеты, известные своими масштабными DDoS-атаками и распространением вредоносных скриптов. Уязвимость CVE-2023-28771 была исправлена в обновлениях для ряда моделей Zyxel, включая ATP, USG FLEX, VPN и ZyWALL/USG, выпущенных в 2023 году. Несмотря на это, немало пользователей продолжают использовать устаревшие версии прошивок, что создает благоприятные условия для киберпреступников. В связи с этим специалисты настоятельно рекомендуют обновить программное обеспечение устройств до последних версий и внимательно мониторить сетевую активность на предмет подозрительных событий.

Активное использование уязвимостей в оборудовании такого уровня вследствие их длительной неустраненности служит ярким примером недостаточного внимания к вопросам кибергигиены. Многие пользователи продолжают эксплуатировать «устаревшие» маршрутизаторы и брандмауэры, игнорируя важность регулярного обновления прошивок и изменения стандартных настроек безопасности, что значительно увеличивает шанс успешных атак. Кроме технических апдейтов стоит обратить внимание на общие правила безопасности. Настройка надежных паролей, ограничение доступа к веб-интерфейсу маршрутизатора, отключение необязательных сетевых сервисов и регулярный мониторинг сетевого трафика – все это поможет уменьшить риски взлома. Рекомендуется также использовать специализированные системы обнаружения вторжений и обеспечить резервное копирование конфигураций важных сетевых устройств.

Для предприятий, использующих устройства Zyxel и TP-Link на массовом уровне, ситуация особенно критична. Учитывая масштабы атак и возможность влияния на большое количество сетевых точек, необходимо выстроить комплексный план реагирования, включающий аудит текущих версий прошивок, внедрение систем централизованного обновления, обучение сотрудников IT-безопасности и взаимодействие с производителями оборудования. В условиях постоянно усложняющихся методов атак и расширяющегося арсенала злоумышленников перед владельцами сетевого оборудования стоит задача не только своевременно реагировать на известные уязвимости, но и проактивно улучшать общую безопасность. Киберпреступники все чаще применяют автоматизированные инструменты и ботнеты, способные быстро находить и заражать уязвимые устройства по всему миру, что требует слаженной работы специалистов, а также осознанного отношения пользователей. Важно отметить, что производители, такие как TP-Link и Zyxel, хотя и предоставляют исправления, нередко ограничивают техническую поддержку старых моделей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Bitcoin drops below $54K as crypto liquidations near $665M
Воскресенье, 14 Сентябрь 2025 Крипторынок на грани: Bitcoin упал ниже $54K, ликвидации приближаются к $665 млн

Резкое падение цены Bitcoin ниже отметки в $54,000 вызвало волну ликвидаций на крипторынке, достигших почти $665 миллионов за последние сутки. Анализ ситуации, основные причины и прогнозы дальнейшего развития рынка криптовалют.

Bitcoin Plunges Below $88,000: What Is Going On?
Воскресенье, 14 Сентябрь 2025 Почему биткоин упал ниже $88 000: анализ и прогнозы рынка

Разбор причин резкого падения курса биткоина ниже отметки в $88 000, влияние на крипторынок и прогнозы дальнейшего развития событий в мире цифровых валют.

Bitcoin Plunges Under $59K as Crypto Bulls See $230M Liquidations
Воскресенье, 14 Сентябрь 2025 Падение Биткоина ниже $59 000 и последствия массовых ликвидаций в криптомире

Резкое снижение курса Биткоина и масштабные ликвидации позиций в криптовалютной торговле вызывают тревогу среди инвесторов и аналитиков. Разбор причин, влияния новостей о возмещениях Mt.

Bitcoin Quickly Plunges Below $103K, With Volatility Burst Spurring $450M in Crypto Liquidations
Воскресенье, 14 Сентябрь 2025 Биткоин стремительно падает ниже отметки в $103 000: волатильность приводит к ликвидации криптовалют на сумму $450 млн

Резкое падение биткоина и других крупных криптовалют спровоцировало волну ликвидаций на криптовалютных рынках. Анализ текущей ситуации, факторов волатильности и перспектив дальнейшего развития цифровых активов.

Samsung Embeds IronSource Spyware App on Phones Across WANA
Воскресенье, 14 Сентябрь 2025 Samsung и скандал с AppCloud: угроза приватности пользователей в регионе WANA

Разоблачение предустановленного приложения AppCloud от компании ironSource на смартфонах Samsung в странах Западной Азии и Северной Африки. Анализ угроз безопасности, непрозрачной политики конфиденциальности и правовых последствий для пользователей региона.

PG&E power shutoffs start for parts of Northern California, outages expected
Воскресенье, 14 Сентябрь 2025 Электроснабжение в Северной Калифорнии под угрозой: масштабные отключения электроэнергии от PG&E

В Северной Калифорнии начались масштабные отключения электроэнергии, организованные компанией PG&E, связанные с рисками возникновения лесных пожаров из-за сильных ветров и сухой погоды. Эти меры принимаются для обеспечения безопасности региональных сообществ в условиях природной угрозы.

How to Build a Diversified Crypto Portfolio: A Step-by-Step Buying Guide
Воскресенье, 14 Сентябрь 2025 Как создать диверсифицированный криптопортфель: пошаговое руководство для инвесторов

Подробное руководство по формированию сбалансированного криптовалютного портфеля, помогающее снизить риски и увеличить потенциал доходности за счёт грамотного распределения активов и эффективных инвестиционных стратегий.