Bei Zyxel-Geräten der Reihe USB, ATP, VPN, ZyWALL oder USG Flex sollte schnellstmöglich die Firmwareversion überprüft werden.
Zyxel hat nämlich in ZLD V4.60 ein Zugangskonto mit fix eingestelltem Username „zwyfp“ und fixen Passwort einprogrammiert. Darüber kann die Software der Geräte verändert werden und zudem waren diese Zugangsdaten sogar in Klartext in einer Binary-Datei einsehbar.