BDU:2021-01667
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG VPN, ATP, ZyWALL и FLEX, связанная с незашифрованным хранением данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG VPN, ATP, ZyWALL и FLEX связана с незашифрованным хранением данных при использовании учетной записи «zyfwp». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Способ устранения
Использование рекомендаций: https://www.zyxel.com/support/CVE-2020-29583.shtml https://www.zyxel.com/support/security_advisories.shtml https://businessforum.zyxel.com/discussion/5252/zld-v4-60-revoke-and-wk48-firmware-release
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Zyxel Communications Corp. | ATP100 | 4.60 | Не указана |
| Zyxel Communications Corp. | ATP100W | 4.60 | Не указана |
| Zyxel Communications Corp. | ATP200 | 4.60 | Не указана |
| Zyxel Communications Corp. | ATP500 | 4.60 | Не указана |
| Zyxel Communications Corp. | ATP700 | 4.60 | Не указана |
| Zyxel Communications Corp. | ATP800 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG FLEX 100 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG FLEX 100W | 4.60 | Не указана |
| Zyxel Communications Corp. | USG FLEX 200 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG FLEX 500 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG FLEX 700 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG110 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG1100 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG1900 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG20-VPN | 4.60 | Не указана |
| Zyxel Communications Corp. | USG20W-VPN | 4.60 | Не указана |
| Zyxel Communications Corp. | USG210 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG2200 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG310 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG40 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG40W | 4.60 | Не указана |
| Zyxel Communications Corp. | USG60 | 4.60 | Не указана |
| Zyxel Communications Corp. | USG60W | 4.60 | Не указана |
| Zyxel Communications Corp. | VPN000 | 4.60 | Не указана |
| Zyxel Communications Corp. | VPN100 | 4.60 | Не указана |
| Zyxel Communications Corp. | VPN300 | 4.60 | Не указана |
| Zyxel Communications Corp. | VPN50 | 4.60 | Не указана |
| Zyxel Communications Corp. | ZyWALL 110 | 4.60 | Не указана |
| Zyxel Communications Corp. | ZyWALL 1100 | 4.60 | Не указана |
| Zyxel Communications Corp. | ZyWALL 310 | 4.60 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.