6月初兆勤(Zyxel Networks)針對半年前已經終止支援的NAS設備NAS326、NAS542發布緊急更新,破例修補重大漏洞CVE-2024-29972、CVE-2024-29973,以及CVE-2024-29974,如今傳出已有漏洞被用於攻擊行動的情況。 上週末Shadowserver基金會提出警告,他們偵測到類似Mirai的殭屍網路嘗試利用CVE-2024-29973的跡象,呼籲用戶應儘速套用緩解措施。 雖然該資安組織並未進一步說明有多少設備受害,也沒透露是否有其他漏洞遭到利用,但這次的揭露,是首度有人發現這些老舊NAS設備被鎖定的情況。 iThome Security 熱門新聞 瑞士政府呼籲轄下機關避免使用M365等美國雲端服務 2025-12-02 殭屍網路ShadowV2鎖定D-Link、TP-Link、永恒數位連網設備而來,藉由AWS服務中斷進行測試 2025-12-01 【資安週報】1122~1126,LINE資安弱點揭露受關注。Salesforce針對Gainsight遭駭示警 2025-12-01 Coupang資料外洩,波及3,370萬用戶 2025-12-01 2025臺灣網路惡意活動數量居高不下,在亞太地區名列前茅 2025-11-30 Zendesk企業客戶疑似遭到Lapsus$駭客以假工單網釣攻擊 駭客預告還有下一波 2025-12-01 啤酒商朝日證實資料外洩事件影響近200萬人 2025-12-01 程式碼編排服務JSON Formatter和CodeBeautify被上傳大量機敏資訊,已有人開始爬梳相關資料 2025-11-28 Advertisement