05. März 2020 - Sebastian Evers
Das sind gute Nachrichten für die Nutzer aktueller Hardware, aber schlechte Nachrichten für Besitzer älterer Zyxel Hardware. Für die Systeme NSA210, NSA220, NSA220+, NSA221, NSA310, NSA310S, NSA320, NSA320S, NSA325 sowie NSA325v2 wird kein Support mehr angeboten und es erfolgen keine Sicherheitsupdates mehr, sodass die kritische Sicherheitslücke zur akuten Gefahr wird - auch wenn noch keine Meldungen zu bereits erfolgten Angriffen kursieren.
Mit einem Hotfix wurden die noch unterstützten Modelle NAS326, NAS520, NAS540 sowie NAS542 temporär abgesichert. Ein Update zur Firmware-Absicherung (V5.21) wird im März erscheinen. Ältere Systeme, denen dieses Update verwehrt bleibt, sind nach wie vor angreifbar.
Die Sicherheitslücke erlaubt es Angreifern mit spielender Leichtigkeit Schadcode per "remote code execution" einzuschleusen, um im Endeffekt mit Root-Rechten weiteren Schadcode ausführen zu können
Ausstehende Firmwareupdates für Zyxel NAS Systeme:
Auch einige Zyxel Firewalls und Zyxel Gateways zählen zu den kritischen Geräten, über deren Login-Maske man fremden Code ausführen kann:
Für diese Geräte stehen die Firmewareupdates von Zyxel bereits zur Verfügung und sollten alsbald durchgeführt werden, um möglichen Cyber-Angriffen vorzubeugen: Zyxel Hotfix & Firmwareupdate