Новые уязвимости в межсетевых экранах Zyxel составляют угрозу для бизнеса

Новые уязвимости в межсетевых экранах Zyxel составляют угрозу для бизнеса

Новые уязвимости в межсетевых экранах Zyxel составляют угрозу для бизнеса

Компания Zyxel выпустила обновления прошивки для межсетевых экранов, чтобы пользователи могли устранить две уязвимости. Одна из них позволяет локально повысить привилегии до root, однако в атаках ее можно использовать лишь при наличии возможности удаленного исполнения кода.

Согласно бюллетеню вендора, уязвимость повышения привилегий, получившая идентификатор CVE-2022-30526, была выявлена в CLI-интерфейсе некоторых файрволов. С ее помощью пользователь с минимальными правами в системе может перезаписать файл crontab, используемый планировщиком Cron, и выполнить некоторые системные команды на уровне root.

Проблему обнаружил исследователь из Rapid7; по его словам, находка бесполезна, если ее не связать с RCE-уязвимостью вроде CVE-2022-30525, эксплойт которой позволяет получить шелл-доступ к системе. К счастью, Zyxel закрыла эту лазейку еще в конце апреля, и многие пользователи, по данным ИБ-компании, уже применили патч.

Вторая, менее опасная уязвимость (CVE-2022-2030) возникла из-за неадекватной санации URL в интерфейсе стандарта GLI и классифицируется как выход за пределы рабочего каталога, возможный после аутентификации. Как выяснил The Daily Swig, подробности по уговору с Zyxel будут опубликованы в середине следующего месяца.

Патчи предназначены для серийных файрволов USG Flex, ATP, VPN и комплексов USG/ZyWall. Пользователям рекомендуется обновить прошивки для оптимизации защиты.

Экранный диктор с ИИ появится у всех пользователей Windows 11

Microsoft продолжает постепенно «размывать» границу между обычными десктопами и устройствами с Copilot+. Если раньше большинство ИИ-функций Windows 11 жёстко привязывались к наличию нейронного процессора (Neural Processing Unit, NPU), теперь корпорация делает шаг навстречу всем пользователям.

В свежей предварительной сборке Windows 11 Microsoft объявила, что «Экранный диктор» (Narrator) с Copilot станет доступен на любых устройствах с Windows 11, а не только на Copilot+.

Речь идёт об обновлённом «Экранном дикторе», который умеет использовать Copilot для умных описаний изображений. Впервые эту функцию показали ещё в 2025 году, и тогда она была эксклюзивом для устройств на Snapdragon, AMD и Intel с нейропроцессорами. Теперь Microsoft сумела запустить её и без NPU.

Работает всё довольно просто:

  • Narrator + Ctrl + D — описание выбранного изображения;
  • Narrator + Ctrl + S — описание всего экрана;
  • при открытии Copilot можно ввести свой запрос: попросить подробнее описать картинку, уточнить детали или изменить формат ответа.

Важно, что Microsoft отдельно подчёркивает момент с конфиденциальностью: изображение не отправляется Copilot автоматически — это происходит только после явного запроса пользователя.

Функция уже начала постепенно распространяться среди Windows Insider в Dev и Beta Channel с билдом 26220.7535. Правда, есть ограничение: в странах ЕЭЗ (EEA) Narrator с Copilot пока недоступен.

RSS: Новости на портале Anti-Malware.ru