Ende Dezember 2020 hatte ich im Blog-Beitrag Undokumentierter Nutzer in Zyxel-Produkten (CVE-2020-29583) auf einen undokumentierten Nutzer in Zyxel-Produkten hingewiesen. Der Hersteller hat ein Update bereitgestellt (und wird zum 8.1.2021 weitere Produktupdates veröffentlichen), um diesen undokumentierten Nutzer, der als Backdoor dienen kann, zu entfernen. Nun lese ich, dass Cyber-Kriminelle das Internet aktiv nach verwundbaren Zyxel-Produkten scannen, um die Backdoor auszunutzen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft warnt vor ablaufenden Secure-Boot-Zertifikaten News 5. Februar 2026
- KI-Kompetenz wird zum Pflichtfach für Arbeitnehmer weltweit News 5. Februar 2026
- Resolve AI: KI-Startup erreicht Milliardengrenze mit Software-Reparatur News 5. Februar 2026
- Samsung beendet Support für Galaxy S21 – Millionen Nutzer betroffen News 5. Februar 2026
- Google Pixel 10a: Neues Mittelklasse-Smartphone startet früher als erwartet News 5. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tommy bei CERT-Bund warnt: 2.500 VMware ESXi-Server im Internet erreichbar; Angriffe über CVE-2025-22225
- Tommy bei CERT-Bund warnt: 2.500 VMware ESXi-Server im Internet erreichbar; Angriffe über CVE-2025-22225
- Mark bei Microsoft will "Vertrauen in Windows 11" zurückgewinnen – Änderungen in der Entwicklung
- mw bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Mark bei Microsoft will "Vertrauen in Windows 11" zurückgewinnen – Änderungen in der Entwicklung
- Anonym bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Daniel A. bei CERT-Bund warnt: 2.500 VMware ESXi-Server im Internet erreichbar; Angriffe über CVE-2025-22225
- Anonymous bei Firefox 148 soll einen "KI-Killswitch" bekommen
- Mark bei Firefox 148 soll einen "KI-Killswitch" bekommen
- Mark Heitbrink bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Daniel A. bei CERT-Bund warnt: 2.500 VMware ESXi-Server im Internet erreichbar; Angriffe über CVE-2025-22225
- max bei Outlook 2024 Termineinladungen endet mit "Unbekannter Fehler der Nachrichtenschnittstelle bei Termineinladungen"
- DerITler bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Anonym bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Guido bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1



MVP: 2013 – 2016




Danke für die Information.
Betroffen sind Zyxel Firewalls die Firmware Version 4.60 bekommen hatten.
https://www.bleepingcomputer.com/news/security/secret-backdoor-discovered-in-zyxel-firewalls-and-ap-controllers/
LG