CVE-2024-40891

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2024-40891

KEV ✓ EPSS 0.22 EPSS k 21. 9. 2026 náprava do 4. 3. 2025

Hodnocení závažnosti

8.8 CVSS 3.1 Zyxel

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

1

CISA nařídila federálním úřadům opravit zneužívanou chybu v přepínačích Zyxel

Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.

CVE-2024-40891 * CVE-2026-7273 * Zyxel veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace tp: únik dat

· BleepingComputer · CISA orders feds to patch Zyxel flaw exploited for data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD