ГрамотаИБ ГрамотаИБ

BDU:2021-01667

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG VPN, ATP, ZyWALL и FLEX, связанная с незашифрованным хранением данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-29583

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG VPN, ATP, ZyWALL и FLEX связана с незашифрованным хранением данных при использовании учетной записи «zyfwp». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://www.zyxel.com/support/CVE-2020-29583.shtml https://www.zyxel.com/support/security_advisories.shtml https://businessforum.zyxel.com/discussion/5252/zld-v4-60-revoke-and-wk48-firmware-release

Сведения записи

Дата публикации: 30.03.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Zyxel Communications Corp.ATP1004.60Не указана
Zyxel Communications Corp.ATP100W4.60Не указана
Zyxel Communications Corp.ATP2004.60Не указана
Zyxel Communications Corp.ATP5004.60Не указана
Zyxel Communications Corp.ATP7004.60Не указана
Zyxel Communications Corp.ATP8004.60Не указана
Zyxel Communications Corp.USG FLEX 1004.60Не указана
Zyxel Communications Corp.USG FLEX 100W4.60Не указана
Zyxel Communications Corp.USG FLEX 2004.60Не указана
Zyxel Communications Corp.USG FLEX 5004.60Не указана
Zyxel Communications Corp.USG FLEX 7004.60Не указана
Zyxel Communications Corp.USG1104.60Не указана
Zyxel Communications Corp.USG11004.60Не указана
Zyxel Communications Corp.USG19004.60Не указана
Zyxel Communications Corp.USG20-VPN4.60Не указана
Zyxel Communications Corp.USG20W-VPN4.60Не указана
Zyxel Communications Corp.USG2104.60Не указана
Zyxel Communications Corp.USG22004.60Не указана
Zyxel Communications Corp.USG3104.60Не указана
Zyxel Communications Corp.USG404.60Не указана
Zyxel Communications Corp.USG40W4.60Не указана
Zyxel Communications Corp.USG604.60Не указана
Zyxel Communications Corp.USG60W4.60Не указана
Zyxel Communications Corp.VPN0004.60Не указана
Zyxel Communications Corp.VPN1004.60Не указана
Zyxel Communications Corp.VPN3004.60Не указана
Zyxel Communications Corp.VPN504.60Не указана
Zyxel Communications Corp.ZyWALL 1104.60Не указана
Zyxel Communications Corp.ZyWALL 11004.60Не указана
Zyxel Communications Corp.ZyWALL 3104.60Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.