Межсетевые экраны Zyxel: проблема с обновлением подписи безопасности

Переводчик Google

Компания Zyxel предупреждает о критических ошибках, связанных с брандмауэрами серий USG Flex и ATP. Причиной инцидента стало некорректное обновление подписи безопасности, которое вызвало ряд неисправностей, включая сбои демона Zysh, циклические перезагрузки устройств и проблемы с доступом к системе.

Описание проблемы


В официальном уведомлении Zyxel указано, что проблема может проявляться следующим образом:
  • Светодиод системы может мигать.
  • Устройства сталкиваются с высокой загрузкой процессора.
  • Возникают сообщения "Zysh Daemon занят" или "coredump" в консоли.
  • Невозможен вход через веб-интерфейс из-за ошибки 504 Gateway Timeout.
Важно отметить, что инцидент не связан с уязвимостями безопасности (CVE).

Кто затронут?

Проблема затрагивает устройства USG Flex и ATP с прошивкой ZLD, использующие лицензии на безопасность. Однако устройства на платформе Nebula или серии USG Flex H (UOS) этой проблемой не затронуты.

Решение проблемы
Как сообщили в Zyxel, исправить ситуацию можно только при физическом доступе к устройству и подключении через последовательный кабель RS232.​

«Для восстановления требуется консольный кабель, и процедура должна выполняться на месте. Несмотря на неудобства, это единственный гарантированный способ решения проблемы», — заявили в компании.
1737802465108.webp

Дополнительная информация

Для клиентов, нуждающихся в помощи, Zyxel организует открытые сессии вопросов и ответов в Microsoft Teams. Они пройдут в субботу, 25 января, с 9:00 до 12:00 и с 13:00 до 17:00 (GMT+1).

По мотивам
 
Назад
Сверху Снизу