# ZYXEL 제품 보안 업데이트 권고\[2023-06/1]

## ZYXEL 제품 보안 업데이트 권고&#x20;

### □ 개요

o ZYXEL社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 \[1] \[2]

o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고

### □ 설명

o Zyxel의 방화벽에서 발생하는 OS Command Injection 취약점 (CVE-2023-28771) \[1]

o Zyxel의 방화벽에서 발생하는 버퍼 오버플로우 취약점 (CVE-2023-33009 등 2건) \[2]

### □ 영향을 받는 버전 및 해결 버전

<table><thead><tr><th>취약점</th><th width="158">제품명</th><th>영향받는 버전</th><th>해결 버전</th></tr></thead><tbody><tr><td>CVE-2023-28771</td><td>ATP</td><td>ZLD V4.60 ~ V5.35</td><td>ZLD V5.36</td></tr><tr><td></td><td>USG FLEX</td><td>ZLD V4.60 ~ V4.75</td><td>ZLD V4.73 Patch 1</td></tr><tr><td></td><td>VPN</td><td>ZLD V4.60 ~ V4.75</td><td>ZLD V4.73 Patch 1</td></tr><tr><td></td><td>ZyWALL/USG</td><td>ZLD V4.60 ~ V4.75</td><td>ZLD V4.73 Patch 1</td></tr><tr><td>CVE-2023-33009</td><td>ATP</td><td>ZLD V4.60 ~ V5.36 Patch 1</td><td>ZLD V5.36 Patch 2</td></tr><tr><td></td><td>USG FLEX</td><td>ZLD V4.60 ~ V4.73 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr><tr><td></td><td>USG FLEX50(W) / USG20(W)-VPN</td><td>ZLD V4.60 ~ V4.73 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr><tr><td></td><td>VPN</td><td>ZLD V4.60 ~ V4.73 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr><tr><td></td><td>ZyWALL/USG</td><td>ZLD V4.60 ~ V4.73 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr><tr><td>CVE-2023-33010</td><td>ATP</td><td>ZLD V4.32 ~ V5.36 Patch 1</td><td>ZLD V5.36 Patch 2</td></tr><tr><td></td><td>USG FLEX</td><td>ZLD V4.50 ~ V5.36 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr><tr><td></td><td>USG FLEX50(W) / USG20(W)-VPN</td><td>ZLD V4.25 ~ V5.36 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr><tr><td></td><td>VPN</td><td>ZLD V4.30 ~ V5.36 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr><tr><td></td><td>ZyWALL/USG</td><td>ZLD V4.25 ~ V4.73 Patch 1</td><td>ZLD V4.73 Patch 2</td></tr></tbody></table>

### □ 해결방안

o 제조사 홈페이지를 참고하여 최신버전으로 업데이트\[1] \[2]

### □ 기타 문의사항

o 자이젤코리아 : 02-890-5533

o 한국인터넷진흥원 사이버민원센터: 국번 없이 118

### \[참고사이트]

\[1] <https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-remote-command-injection-vulnerability-of-firewalls>

\[2] <https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-multiple-buffer-overflow-vulnerabilities-of-firewalls>

### □ 작성 : \[KISA] 침해사고분석단 취약점분석팀

## 출처 : [KISA 바로가기](https://www.krcert.or.kr/kr/bbs/view.do?searchCnd=\&bbsId=B0000133\&searchWrd=\&menuNo=205020\&pageIndex=1\&categoryCode=\&nttId=71108)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}
