安全漏洞
>Zyxel GS1900 安全漏洞
Zyxel GS1900 安全漏洞
| CNNVD-ID编号 |
CNNVD-202209-1550 |
| CVE编号 |
CVE-2022-34746 |
| 发布时间 |
2022-09-20 |
| 更新时间 |
2022-09-21 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
Zyxel ZyXEL GS1900是中国台湾合勤(Zyxel)公司的一款管理型交换机。
Zyxel GS1900系列 V2.70之前版本存在安全漏洞,该漏洞源于不正确的使用低熵随机源生成RSA密钥。攻击者利用该漏洞通过在web管理界面的证书中考虑RSA模数N来检索私钥。
漏洞补丁
目前厂商已发布升级了Zyxel GS1900 安全漏洞的补丁,Zyxel GS1900 安全漏洞的补丁获取链接:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-insufficient-entropy-vulnerability-of-gs1900-series-switches
参考网址
受影响实体
信息来源