值得注意的兆勤是兆勤科技还在 5 月 24 日修复另外两枚高危漏洞 CVE-2023-33009 和 CVE-2023-33010 ,那就很容易遭到入侵。设升级但有这个漏洞后这些设备很有可能成为攻击者的备遭病毒跳板 。攻击者只需要向这类设备 WAN 口 500 端口发送特制的到M大规 UDP 数据包就可以触发漏洞 ,

目前安全公司已经检测到大量 Mirai 蠕虫病毒针对兆勤设备发起的模感扫描和入侵,进而获得 root 权限并执行任意命令。染请这些设备一般还提供 VPN 和网关以及流量监控功能 ,企业被安装勒索软件和窃取数据。尽快安全公司 Rapid7 则发现全球少说也有 4 万台兆勤防火墙设备没升级固件 ,固件所以很容易被 Mirai 攻陷。蓝点拖着不升级的兆勤话很有可能导致企业内网被入侵、遇到技术问题的设升级话可以联系技术支持,如果企业没有升级兆勤设备的备遭病毒固件,


兆勤科技也提醒客户赶紧升级产品固件,
该漏洞主要影响兆勤科技的防火墙设备,漏洞编号为 CVE-2023-28771 ,

兆勤科技已经在修复这些漏洞 ,然后在 5 月下旬漏洞细节被公布 ,
该漏洞属于错误消息处理不当,
兆勤科技 (合勤控股旗下品牌) 于 2023 年 4 月 25 日修复多款设备的安全漏洞 ,接着大量 Mirai 物联网蠕虫病毒利用漏洞发起攻击,属于命令注入漏洞。
2026-04-15 18:44
2026-04-15 18:06
2026-04-15 17:32
2026-04-15 16:58
2026-04-15 16:29