Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-11667 In Ransomware-Kampagnen genutzt

Multiple Firewalls

Hersteller: Zyxel
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Web-Verwaltungsoberfläche mehrerer Firewall-Modelle von Zyxel, darunter die ATP-Serie, die USG-FLEX-Serie sowie kleinere VPN-Modelle. Es handelt sich um einen Verzeichnisdurchquerungs-Fehler (Path Traversal): Die Oberfläche prüft Pfadangaben in Anfragen nicht ausreichend, sodass ein Angreifer mit einer manipulierten URL aus dem vorgesehenen Verzeichnis ausbrechen kann. Dadurch lassen sich Dateien auf dem Gerät herunterladen oder eigene Dateien hochladen, die eigentlich außerhalb des erlaubten Bereichs liegen. Über heruntergeladene Dateien können vertrauliche Informationen abfließen, etwa Konfigurations- oder Zugangsdaten; über hochgeladene Dateien lässt sich das Gerät manipulieren. Da die Verwaltungsoberfläche bei Firewalls häufig erreichbar ist und diese Geräte am Netzwerkrand stehen, ist der Angriffspunkt besonders exponiert. Betroffen sind die genannten Firewall-Baureihen mit der jeweils anfälligen Firmware.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen für ein betroffenes Modell keine Gegenmaßnahmen zur Verfügung, sollte der weitere Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.