Существует и третья уязвимость – CVE-2024-40890 с оценкой 8.8. По возможностям, которые открывает хакерам ее эксплуатация, она похожа на CVE-2024-40891. Ее Zyxel тоже не намерена исправлять.
Также Zyxel попыталась свалить часть вины за отсутствие патчей на специалистов VulnCheck. Компания утверждает, что обратилась к ним за подробным отчетом в июле 2024 г., сразу после публикации информации об уязвимостях, но так и не получила его.
Коллективное сознательное
Отказываясь патчить старые роутеры и требуя от пользователей, чтобы те несли ей деньги за новые, если боятся за свою кибербезопасность, Zyxel поступает так же, как и ее основные конкуренты. Латать бреши в старых сетевых устройствах не имеют ни малейшего желания ни американская Cisco, ни китайская D-Link. Устройства обеих компаний широко представлены в России, несмотря на то, что Cisco официально повернулась к россиянам спиной.
На примере D-Link можно увидеть, как хакеры реагируют на заявления компаний об отсутствии у них планов по выпуску патчей безопасности. D-Link сделала соответствующее заявление в сентябре 2024 г., и к концу 2024 г. стало известно о резком увеличении числа атак на роутеры этой компании крупными группировками хакеров. К слову, в ноябре 2024 г. D-Link сообщила также, что не будет патчить свои старые сетевые хранилища, которые, как выяснилось, тоже содержат уязвимости.
Источник
Комментарии 4