По данным Агентства кибербезопасности и безопасности инфраструктуры США (CISA), в настоящее время злоумышленники активно используют серьезную уязвимость в коммутаторах Zyxel серии GS1900. Уязвимость (отслеживаемая как CVE-2026-7273) связана с переполнением стекового буфера в программе CGI, которая позволяет злоумышленникам без привилегий в локальной сети (LAN) выполнять команды ОС через вредоносно созданные HTTP-запросы. 16 июня Zyxel выпустила обновления безопасности для решения этой проблемы и посоветовала клиентам обновить прошивку «для оптимальной защиты». Хотя Zyxel еще не обновила свои рекомендации, чтобы подтвердить активное использование этой уязвимости, CISA в понедельник добавила CVE-2026-7273 в свой каталог известных эксплуатируемых уязвимостей (KEV) и приказала агентствам Федеральной гражданской исполнительной власти (FCEB) защитить свои коммутаторы от продолжающихся атак к четвергу, как того требует Обязательная оперативная директива (BOD) 26-04. «Этот тип уязвимости является частым вектором атак для злоумышленников киберпреступников и представляет собой значительный риск для федерального предприятия», — заявили в агентстве по кибербезопасности. «Хотя BOD 26-04 применяется только к агентствам FCEB, CISA призывает все организации принять управление уязвимостями на основе рисков и расставить приоритеты в устранении уязвимостей каталога KEV». Хотя CISA не опубликовала подробную информацию об атаках с использованием CVE-2026-7273, компания GreyNoise, занимающаяся разведкой угроз, сообщила в отчете в понедельник, что обнаружила первые признаки эксплуатации в прошлый четверг. По данным GreyNoise, предполагаемый китайскоязычный злоумышленник (MCA) взломал почти 1000 коммутаторов Zyxel GS1900 в рамках кампании, нацеленной на более десятка других уязвимостей, затрагивающих широкий спектр программного обеспечения и технологических продуктов. «GreyNoise обнаружила, что MCA нацелена на интеллектуальные управляемые коммутаторы ZyXEL GS1900 по всему миру с помощью нового эксплойта CVE-2026-7273. По состоянию на 17 сентября 2026 года это первый публично задокументированный случай эксплуатации этой уязвимости», — говорится в сообщении. «MCA успешно использовала и украла конфиденциальные данные с 996 коммутаторов ZyXEL в 48 странах». Устройства Zyxel часто подвергаются нападениям, поскольку многие интернет-провайдеры по всему миру предоставляют их в качестве готового оборудования по умолчанию для новых контрактов на интернет-услуги.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-actively-exploited-zyxel-flaw-by-thursday/
Комментарии