Investigadores holandeses de ciberseguridad han descubierto una cuenta de puerta trasera en 100,000 dispositivos de red fabricados por Zyxel, que pueden otorgar a los piratas informáticos acceso a esos dispositivos vulnerables y poner los datos en riesgo.

Los investigadores holandeses de ciberseguridad han descubierto una cuenta de puerta trasera en más de 1 lakh de dispositivos de red fabricados por la empresa Zyxel con sede en Taiwán, que puede otorgar a los piratas informáticos acceso a esos dispositivos vulnerables y poner en riesgo los datos.

La cuenta de puerta trasera, descubierta por un equipo de investigadores de seguridad holandeses de Eye Control, se considera tan mala en términos de vulnerabilidades, informó ZDNet el sábado.

«Los modelos afectados incluyen muchos de los principales productos de Zyxel de su línea de dispositivos de nivel empresarial, generalmente implementados en redes de empresas privadas y gubernamentales», menciona el informe.

Se informó que más de 1 lakh de firewalls Zyxel, puertas de enlace VPN y controladores de puntos de acceso se vieron comprometidos por la cuenta de puerta trasera codificada a nivel de administrador.

Zyxel ha publicado un parche de seguridad «para la vulnerabilidad de credenciales codificadas de forma rígida de los cortafuegos y controladores AP informada recientemente por investigadores de Eye Control Netherlands».

Se recomienda a los usuarios que instalen las actualizaciones de firmware correspondientes para una protección óptima, dijo la compañía en una actualización.

Los piratas informáticos patrocinados por el estado y el ransomware groupd pueden abusar de esta cuenta de puerta trasera para acceder a dispositivos vulnerables.

«Los modelos afectados incluyen muchos de los principales productos de Zyxel de su línea de dispositivos de nivel empresarial, generalmente implementados en redes de empresas privadas y gubernamentales», mencionó el informe el viernes.