对于这项弱点的揭露,Glenn Thorpe提及这项弱点起初并未登记CVE编号,去年VulnCheck首度公布时,他们是以Zyxel CPE Telnet Command Injection表示这项弱点,直到两家资安业者合作调查攻击事故,才确认GreyNoise观察到的攻击流量就是利用这项漏洞。由于已出现数量庞大的攻击行动,两家资安业者决定在没有与合勤进行协调之下公开此事。
针对攻击行动的调查,Glenn Thorpe表示他们根据攻击来源IP位址进行比对,确认是其中一种近期出现的Mirai变种,部分版本的僵尸网路病毒会利用CVE-2024-40891来入侵设备。