MartinP_Do
- Beiträge
- 3.440
- Reaktionen
- 123
Da hier ja einige Foristen diese "Firewall-Box" einsetzen, ein Hinweis auf eine Sicherheitswarnung bei Heise
https://www.heise.de/news/Zyxel-hat-Backdoor-fix-in-Firewalls-einprogrammiert-5002067.html
Von außen erreichbarer Wartungszugang mit über viele Geräte nutzbarem Benutzernamen/Password ....
Sowas von voriges Jahrhundert der Fehler
https://www.heise.de/news/Zyxel-hat-Backdoor-fix-in-Firewalls-einprogrammiert-5002067.html
Von außen erreichbarer Wartungszugang mit über viele Geräte nutzbarem Benutzernamen/Password ....
Sowas von voriges Jahrhundert der Fehler
Wer ein Zyxel-Gerät der Reihen USG, ATP, VPN, ZyWALL oder USG FLEX hat, sollte schleunigst die Firmwareversion überprüfen. Zyxel hat nämlich in ZLD V4.60 ein Zugangskonto mit fix eingestelltem Usernamen zwyfp und fixem Passwort einprogrammiert, über das die Software der Geräte verändert werden kann. Zu allem Überdruss waren diese Zugangsdaten sogar im Klartext in einer Binary-Datei ersichtlich.