6月初兆勤(Zyxel Networks)針對半年前已經終止支援的NAS設備NAS326、NAS542發布緊急更新,破例修補重大漏洞CVE-2024-29972、CVE-2024-29973,以及CVE-2024-29974,如今傳出已有漏洞被用於攻擊行動的情況。 上週末Shadowserver基金會提出警告,他們偵測到類似Mirai的殭屍網路嘗試利用CVE-2024-29973的跡象,呼籲用戶應儘速套用緩解措施。 雖然該資安組織並未進一步說明有多少設備受害,也沒透露是否有其他漏洞遭到利用,但這次的揭露,是首度有人發現這些老舊NAS設備被鎖定的情況。 iThome Security 熱門新聞 ChatGPT Plus用戶聖誕假期可無上限使用Sora 2024-12-24 【資安週報】1216~1220,美國傳出正評估是否禁用TP-Link網路設備,起因與中國駭客經營的殭屍網路Quad7有關 2024-12-23 OpenAI公布最新具思考能力的旗艦模型o3 2024-12-22 NIST正式發布3款PQC標準,鼓勵各界盡快轉換以因應量子破密威脅 2024-08-14 Niconico遭勒索軟體攻擊後續消息浮上檯面,傳出角川集團支付贖金近300萬美元 2024-12-20 Fintech周報第258期:澳洲國民銀行運用AI輔助開發工具建立內部開發框架;台新金控運用生成式AI輔助開發工具加速AI應用開發 2024-12-17 Sophos修補兩項防火牆重大漏洞,若不處理就有可能遭到SQL注入攻擊、曝露系統特權管理員帳號 2024-12-23 全球資安新戰場:TeamT5解析2024年中國APT攻擊態樣與假訊息潮流 2024-12-23 Advertisement