NEWS: Umgehend Fehler beheben bei Zyxel-VPN- und Firewall-Geräten

ITler sollten umgehend die enthaltenen Fehler bei Firewall-Geräte- und Zyxel-VPN beheben, um sich zu schützen und Angriffe abzuschwächen. Die Fehler ermöglichen es dem Angreife, als Benutzer auf dem betroffenen Gerät eine beliebige Codeausführung zu erreichen. Um dieses Problem zu vermeiden, sollten umgehend die vorhandenen Fehler behoben werden – ein Fix ist bereits verfügbar.

Angriffe werden gestartet von Cyberkriminellen

Von Sicherheitsforschern wird gewarnt, dass kritische Schwachstellen, die als CVE-2022-30525 verfolgt werden und in ATP, VPN sowie einigen Produkten der USG FLEX-Serie vorhanden sind, es Angreifern ermöglichen, die Authentifizierung zu umgehen und eine Remotecodeausführung zu erreichen.

Umgehend Fehler beheben bei Zyxel-VPN- und Firewall-Geräte
Umgehend Fehler beheben bei Zyxel-VPN- und Firewall-Geräte

Obwohl Zyxel letzte Woche einen Fix für den Sicherheitsfehler veröffentlicht hat, haben Tausende von Administratoren es schlichtweg versäumt, den  Fehler zu beheben, nun wird der Exploit offen in freier Wildbahn genutzt.

Schwachstellen bei Zyxel-VPN

Die Schwachstellen von Zyxel VPN-Geräten wurden zuerst von der Sicherheitsfirma Rapid7 identifiziert, die das Unternehmen bei der Behebung unterstützte.

Es wurde gewarnt davor, dass Cyberkriminelle das Problem missbrauchen könnten, um eine umgekehrte Shell einzurichten, eine Art von einer Sitzung, die die Kommunikation zwischen Angreifer und Zielcomputer erleichtert, also die Voraussetzungen für weitere Angriffe schafft. So hat der Angreifer die volle Kontrolle über das System, das normalerweise durch eine Firewall sowie andere Netzwerksicherheiten geschützt ist.

Administratoren werden aufgefordert, das entsprechende Update schnellstmöglich zu installieren. Selbst der Cybersicherheitsdirektor der NSA gab auf Twitter an, schnellstmöglich dieses Update zu absolvieren. So schwer scheint das Problem und die Wichtigkeit dessen.

Die neusten Analysen zeigen, dass mehr als 15.000 Zyxel-Produkte anfällig sind und Fehler nicht behoben wurden. Viele Unternehmen mit Sitz in Frankreich, Schweiz, Italien sowie den USA sind betroffen, was zeigt, wie erheblich das Ausmaß der Angriffe ist.

Wie können sich Unternehmen schützen

Um sich vor Cyberkriminellen zu schützen und Angriffe abzuschwächen, haben mehrere Sicherheitsforscher nützliche Kenntnisse online veröffentlicht. Die spanische Telekommunikationsfirma Telefonica hat zum Beispiel ein Programm veröffentlicht, welches nach anfälligen Endpunkten sucht und es gibt auch noch andere Tools, um Eindringlinge schneller zu erkennen. Auf Rapid7   gibt es ein Blogbeitrag der den Fehler detailliert beschreibt.

VPN nutzen

Jüngste Hacks von Zyxel VPN-Appliances und Firewalls haben den Bedarf an einer zuverlässigen VPN-Lösung für Unternehmen noch deutlicher gemacht. VPN-Dienste spielen eine entscheidende Rolle bei der Sicherung der Unternehmenskommunikation und des Datenschutzes. Durch die Bereitstellung einer verschlüsselten Verbindung ermöglichen VPN-Dienste Unternehmen, sensible Daten vor potenziellen Bedrohungen zu schützen und Sicherheitsrisiken zu minimieren.

Es ist wichtig, dass Unternehmen wachsam bleiben und schnell auf solche Sicherheitsprobleme reagieren. Durch die Implementierung eines zuverlässigen VPN-Dienstes können Unternehmen nicht nur Sicherheitslücken schließen, sondern auch die Vertraulichkeit von Daten wahren und die Integrität ihres Netzwerks sicherstellen.

Die besten VPN-Anbieter für Anonymität Privatsphäre aus unseren Tests

AnbieterBewertungBeschreibungDatenschutzPreisLinks

Perfect Privacy VPN

Perfect Privacy ist ein schweizer VPN-Anbieter Seit mehr als 10 Jahren wird Perfect-Privacy angeboten und dabei besonderen Wert auf die Geheimhaltung und Wahrung der Identität des Benutzers gelegt. Es...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 8.96 EUR
pro Monat
unlimitiert gleichzeitige
Verbindungen möglich

OVPN

OVPN ist in der Branche ein sehr bekannter Anbieter. Mit dem Unternehmensstandort (Firma: OVPN Integrietet AB) in Schweden zeichnet sich dieser Anbieter durch technisch einwandfreie und fortschrittliche Datensicherheit aus....
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 4.22 EUR
pro Monat
7 gleichzeitige
Verbindungen möglich

hide.me VPN

Hide.me VPN ist ein Anbieter aus Malaysia, welcher einen kostenlosen, jedoch eingeschränkten, Zugang bietet. Filesharing und TV-Streaming sind in guter Qualität möglich. Die Bedienung ist einfach, die VPN Zugangssoftware...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 2.59 EUR
pro Monat
10 gleichzeitige
Verbindungen möglich

Atlas VPN

Einleitung: AtlasVPN, ein relativ neuer Akteur in der Welt der VPN Dienste, hat seit seiner Gründung im Januar 2020 rasch an Popularität gewonnen. In unserem umfassenden Test für 2024...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 1.54 EUR
pro Monat
unlimitiert gleichzeitige
Verbindungen möglich

ProtonVPN

ProtonVPN ist der VPN Service des häufiger bekannten ProtonMail Services aus der Schweiz. Es ist der zweite Service des Betreibers, der bekannt wurde für ProtonMail. In unserem Test begleiten...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 4.99 EUR
pro Monat
10 gleichzeitige
Verbindungen möglich

PrivadoVPN

PrivadoVPN Test 2024- Besser für Torrent, Wireguard Testphase und wenig Neues für Streaming. Als Streaming- und Filesharing-Fan habe ich mir den Schweizer Service PrivadoVPN angesehen. Der Service soll vor...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 1.99 EUR
pro Monat
10 gleichzeitige
Verbindungen möglich

Surfshark VPN

Surfshark VPN Test: Unsere aktuellen Erfahrungen mit Surfshark Surfshark ist ein neuer Service aus den BV.Islands, welcher mit einfacher Bedienung punkten will. Der VPN-Anbieter eignet sich gut für TV-Streaming...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 2.29 EUR
pro Monat
unlimitiert gleichzeitige
Verbindungen möglich

NordVPN

NordVPN Test - Unsere Erfahrungen und alle Vor- und Nachteile. NordVPN wird betrieben von der Firma Tefinkom co S.A. die in Panama ihren Hauptsitz hat und seit 2010 im...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 3.79 EUR
pro Monat
6 gleichzeitige
Verbindungen möglich

CyberGhost VPN

CyberGhost VPN ist ein rumänischer VPN-Anbieter, welcher zu dem Unternehmen KAPE Technologies gehört. Die technische Umsetzung erfolgt dabei über die CyberGhost s.r.o in Rumänien. Der Datenschutz der Kunden ist...
  • Keine Logfiles
  • KillSwitch
  • Eigene DNS
  • Dedicated Server
  • VPN-zu-TOR
  • Eigene Hardware

ab 2.03 EUR
pro Monat
7 gleichzeitige
Verbindungen möglich


Erstellt am: 18. Mai 2022

Artikel aus der gleichen Kategorie:

 
Legal Disclaimer VPNTESTER

Schreibe einen Kommentar