Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Тайваньский техногигант Zyxel предупреждает пользователей о критической уязвимости, затрагивающей три модели сетевых хранилищ (NAS). Эксплуатация этой бреши приводит к удалённому выполнению кода. Производитель уже подготовил соответствующий патч.

Проблему отслеживают под идентификатором CVE-2022-34747, по шкале CVSS v3 ей присвоили 9,8 балла из 10 возможных. Поскольку дыра получила статус критической, Zyxel не спешит публиковать подробности бага, чтобы не спровоцировать волну атак.

«Уязвимость была найдена в конкретном бинарнике устройств Zyxel NAS. Проблема относится к формату строки и позволяет условному злоумышленнику выполнить вредоносный код удалённо с помощью специально подготовленного UDP-пакета», — пишет корпорация.

Брешь выявил специалист по кибербезопасности Илья Шапошников ещё в июне 2022 года. За последние месяцы у разработчиков было время грамотно закрыть дыру, что они и сделали. Среди затронутых моделей всего три NAS-устройства: NAS326, NAS540 и NAS542.

Что касается прошивки, проблемные релизы имеют следующие номера: V5.21(AAZF.11)C0, V5.21(AATB.8)C0.

Затронутая модель Затронутая версия Доступность патча
NAS326 V5.21(AAZF.11)C0 and earlier V5.21(AAZF.12)C0
NAS540 V5.21(AATB.8)C0 and earlier V5.21(AATB.9)C0
NAS542 V5.21(ABAG.8)C0 and earlier V5.21(ABAG.9)C0

 

Вы также можете посетить страницу на официальном сайте, где можно вбить модель вашего устройства и узнать, доступно ли для него обновление прошивки.

Selectel запустил сервис аварийного восстановления инфраструктуры в облаке

Selectel запускает решение для аварийного восстановления инфраструктуры (Disaster Recovery, DR) на базе Хайстекс Акура. Сервис позволит компаниям создавать резервную площадку в облаке Selectel и быстро восстанавливать работоспособность IT-систем и бизнес-приложений в случае недоступности основной инфраструктуры.

Решение предназначено для компаний, которым важно минимизировать риски простоя критически важных сервисов и обеспечить быстрое восстановление инфраструктуры в случае сбоев. Сервис востребован в финансовом секторе, электронной коммерции, промышленности, телекоммуникациях и других сферах, где доступность цифровых сервисов имеет ключевое значение для бизнеса.

Продукт позволяет поддерживать актуальную копию инфраструктуры в резервном регионе облачной платформы Selectel, включая виртуальные машины, приложения, данные и сетевые настройки, а также автоматизирует процессы аварийного восстановления. Параметры восстановления настраиваются индивидуально для систем в зависимости от их критичности для бизнеса.

Решение также подходит для резервирования инфраструктуры, размещенной у других провайдеров или в собственной виртуальной инфраструктуре заказчика (on-premise) и поддерживает сценарии аварийного восстановления даже при смене гипервизора. В облачной платформе Selectel создается резервная копия инфраструктуры клиента. При возникновении сбоя на основной площадке компания может оперативно переключить критически важные сервисы на резервный контур и минимизировать время простоя IT-систем.

Внедрение сервиса не требует сложной самостоятельной настройки. Специалисты Selectel выполняют полный комплекс работ: проектируют архитектуру резервирования, настраивают репликацию данных и сценарии восстановления, проводят тестовые переключения с моделированием аварийных ситуаций.

Новый сервис дополняет экосистему решений Selectel для обеспечения надежности и непрерывной доступности инфраструктуры, включая инструменты резервного копирования и сервис S3 Vault для защищенного хранения резервных копий данных.

RSS: Новости на портале Anti-Malware.ru