В новый год с новыми дырами!
Теперь и Zyxel в числе тех брендов которые я себе никогда не поставлю.
Оказывается, была вшитая учетка и можно было подключиться кому угодно.
ssh
zyfwp@192.168.1.252 Password: PrOw!aN_fXp
Ну или через веб интерфейс.
Проблеме подвержены (по крайней мере) ATP (Advanced Threat Protection), USG (Unified Security Gateway), USG FLEX и VPN, а также Wi-Fi контроллеры NXC2500 и NXC5500.
https://www.opennet.ru/opennews/art.shtml?num=54343Подробнее тут:
https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.htmlА ведь неплохие железки раньше делали. Штош...