兆勤科技安全漏洞公告:ZLD 防火牆執行設定檔之 CLI 指令路徑穿越漏洞
CVE: CVE-2026-14818
摘要
Zyxel 已針對特定 ZLD 防火牆韌體版本釋出修補程式,以解決路徑穿越漏洞。強烈建議使用者盡速安裝修補程式,以確保獲得最佳的安全防護。
漏洞說明
CVE-2026-14818
部分 ZLD 防火牆韌體版本中,用於執行設定檔的 CLI 指令存在路徑穿越漏洞。具備管理員權限且經過身分驗證的攻擊者,可藉由此漏洞在受影響的設備上執行特製的惡意設定檔。
受影響的版本與建議措施
經過深入調查,我們已確認受影響的 ZLD 防火牆韌體版本,並針對仍在漏洞支援期間內的機型釋出修補程式,如下表所示。請注意,目前市面上未列於下表的其他產品皆不受影響。
| 防火牆系列 | 受影響版本 | 修補程式版本 |
|---|---|---|
| ATP | ZLD V4.32 至 V5.42 Patch 1 | ZLD V5.43 |
| USG FLEX | ZLD V4.50 至 V5.42 Patch 1 | ZLD V5.43 |
| USG FLEX 50(W)/USG20(W)-VPN | ZLD V4.16 至 V5.42 Patch 1 | ZLD V5.43 |
有任何問題嗎?
請聯繫您當地的服務代表,或造訪 Zyxel 中文官方論壇 以取得更多資訊或協助。
修訂紀錄
2026-08-04:初始發布