Tha cleasaichean droch-rùnach a’ feuchainn ri routers dèanta le Zyxel a cho-rèiteachadh a’ cleachdadh so-leòntachd a’ dol air ais sia bliadhna gus malware a chuir a-steach agus na h-innealan cunnartach a thoirt a-steach do botnet airson ionnsaighean diùltadh seirbheis sgaoilte (DDoS) a chuir an gnìomh. Is e am modal router cuimsichte an Zyxel P660HN-T1A, a tha air deireadh beatha a ruighinn bho 2016 agus nach eil a’ faighinn ùrachaidhean tèarainteachd tuilleadh.
Tha an so-leòntachd (CVE-2017-18368) anns an router a’ leigeil le luchd-ionnsaigh gun chead òrdughan a chuir an gnìomh air an inneal. A dh ’aindeoin dìth taic an router bho 2016, tha an sgaoileadh firmware as ùire aig Zyxel fhathast a’ dèiligeadh ris an locht tèarainteachd. Ach, tha luchd-ionnsaigh air a bhith a’ feuchainn ri routers so-leònte a ghlacadh leis an malware Gafgyt airson grunn bhliadhnaichean, cùis a tha Thug Zyxel rabhadh dhaibh fhèin mu dheidhinn ann an 2019.
Nas tràithe an t-seachdain seo, Dh'aithris Fortinet ionnsaighean leantainneach a’ gabhail brath air an so-leòntachd seo. Mar fhreagairt, chuir Buidheann Tèarainteachd Cybersecurity agus Bun-structair (CISA) de Roinn Tèarainteachd Dùthcha na SA sgaoileadh rabhadh, a’ cur ìmpidh air buidhnean riaghaltais feadarail dreach firmware 3.40 (BYF.11) a chuir a-steach. Às deidh rabhadh CISA, thuirt Zyxel luchd-cleachdaidh, ag ath-aithris gur e toradh dìleab a th’ ann am P660HN-T1A nach eil a ’faighinn taic tuilleadh agus gum bu chòir uidheamachd ùr a chuir na àite.