兆勤已終止支援的NAS設備再度遭到鎖定,殭屍網路嘗試利用甫公佈的漏洞進行滲透

6月初兆勤(Zyxel Networks)針對半年前已經終止支援的NAS設備NAS326、NAS542 發布緊急更新 ,破例修補重大漏洞CVE-2024-29972、CVE-2024-29973,以及CVE-2024-29974,如今傳出已有漏洞被用於攻擊行動的情況。

上週末Shadowserver基金會 提出警告 ,他們偵測到類似Mirai的殭屍網路嘗試利用CVE-2024-29973的跡象,呼籲用户應儘速套用緩解措施。

雖然該資安組織並未進一步説明有多少設備受害,也沒透露是否有其他漏洞遭到利用,但這次的揭露,是首度有人發現這些老舊NAS設備被鎖定的情況。