跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 4 天前精选AI 评分72

CISA披露Lantronix G520系列蜂窝网关漏洞

Lantronix G520 Series Cellular Gateway

AI 导读

CISA披露Lantronix G520 Series Cellular Gateway 2.6.0.4R6_stable受到CVE-2026-84409和CVE-2026-91191影响。攻击者可能利用漏洞以root权限执行任意代码;CISA建议减少控制系统的网络暴露、置于防火墙和隔离网络之后,并在需要远程访问时使用保持更新的VPN。

推荐理由

CISA披露Lantronix G520系列蜂窝网关的两项高危漏洞,涉及更新元数据跨站脚本和软件包签名验证缺陷,可导致root权限任意代码执行;文中给出受影响版本及网络隔离、VPN等防护建议。

来源:CISA Cybersecurity Advisories · cisa.gov