Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Тайваньский техногигант Zyxel предупреждает пользователей о критической уязвимости, затрагивающей три модели сетевых хранилищ (NAS). Эксплуатация этой бреши приводит к удалённому выполнению кода. Производитель уже подготовил соответствующий патч.

Проблему отслеживают под идентификатором CVE-2022-34747, по шкале CVSS v3 ей присвоили 9,8 балла из 10 возможных. Поскольку дыра получила статус критической, Zyxel не спешит публиковать подробности бага, чтобы не спровоцировать волну атак.

«Уязвимость была найдена в конкретном бинарнике устройств Zyxel NAS. Проблема относится к формату строки и позволяет условному злоумышленнику выполнить вредоносный код удалённо с помощью специально подготовленного UDP-пакета», — пишет корпорация.

Брешь выявил специалист по кибербезопасности Илья Шапошников ещё в июне 2022 года. За последние месяцы у разработчиков было время грамотно закрыть дыру, что они и сделали. Среди затронутых моделей всего три NAS-устройства: NAS326, NAS540 и NAS542.

Что касается прошивки, проблемные релизы имеют следующие номера: V5.21(AAZF.11)C0, V5.21(AATB.8)C0.

Затронутая модель Затронутая версия Доступность патча
NAS326 V5.21(AAZF.11)C0 and earlier V5.21(AAZF.12)C0
NAS540 V5.21(AATB.8)C0 and earlier V5.21(AATB.9)C0
NAS542 V5.21(ABAG.8)C0 and earlier V5.21(ABAG.9)C0

 

Вы также можете посетить страницу на официальном сайте, где можно вбить модель вашего устройства и узнать, доступно ли для него обновление прошивки.

ИИ поймал нарушителя на досрочном ЕГЭ

Во время досрочного этапа сдачи единого государственного экзамена (ЕГЭ) было выявлено четыре нарушения. Одного из нарушителей, пытавшегося воспользоваться шпаргалкой, обнаружили с помощью средств на базе искусственного интеллекта. Досрочный этап проходил с 20 марта по 20 апреля, в нём приняли участие 2 236 человек.

О первых итогах ЕГЭ в текущем учебном году сообщил Интерфакс со ссылкой на Рособрнадзор.

Для проведения досрочного этапа было задействовано 113 пунктов проведения экзаменов (ППЭ) в 69 регионах России. Его организацию обеспечивали более 2 тыс. сотрудников ППЭ.

«За нарушения порядка проведения ЕГЭ с экзаменов были удалены четыре человека. Первого в этом году нарушителя выявил искусственный интеллект, разработанный компанией "Ростелеком". Нейросеть, анализирующая поведение выпускников, зафиксировала использование шпаргалки у одного из участников в экзаменационном пункте Санкт-Петербурга», – такие подробности о выявленных нарушениях со стороны участников экзамена привёл Рособрнадзор.

В ходе выпускной кампании 2025 года ИИ выявил 800 случаев списывания. Нарушители пытались использовать не только шпаргалки, но и различные технические средства. В «Ростелекоме» тогда отдельно отмечали, что эффективность систем выявления нарушений выросла втрое по сравнению с 2024 годом.

В 2026 году глава Рособрнадзора Анзор Музаев анонсировал появление средств подавления мобильной связи на большей части ППЭ.

RSS: Новости на портале Anti-Malware.ru