← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ EPSS 0.02

CISA nařídila federálním úřadům opravit zneužívanou chybu v přepínačích Zyxel

Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.

Číst originál na BleepingComputer →

4 zprávy z 4 zdrojů · první 16. 6. 15:48 · poslední 22. 9. 10:53 CZ · EN/orig

Zyxel veřejná správa US CA IT

tg: zneužíváno tg: zranitelnost tg: regulace tp: únik dat

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-7273 8.8 3.1 · Zyxel KEV ✓ 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Tohle CVE jsem vytáhl z širšího textu článku: CVE-2024-40891. Neukazuju u něj proto fakta z katalogů výše, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 4

  1. · BleepingComputer US nadpis události

    CISA nařídila federálním úřadům opravit zneužívanou chybu v přepínačích Zyxel

    Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.

    originál: CISA orders feds to patch Zyxel flaw exploited for data theft

  2. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro přepínače Zyxel GS1900

    Kanadské centrum pro kybernetickou bezpečnost upozorňuje na aktualizaci varování společnosti Zyxel pro přepínače řady GS1900. Agentura CISA zařadila zranitelnost CVE-2026-7273 do svého katalogu aktivně zneužívaných chyb a centrum doporučuje aplikovat potřebné aktualizace.

    originál: Zyxel security advisory (AV26-603) – Update 1

  3. · CISA KEV US

    CISA zařadila zranitelnost v přepínačích Zyxel GS1900 do katalogu KEV

    Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-7273 v přepínačích Zyxel řady GS1900. Zranitelnost typu přetečení vyrovnávací paměti na zásobníku má stanovený termín nápravy do 24. září 2026.

    originál: Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability (CVE-2026-7273)

  4. · CSIRT Itálie (ACN) IT

    Zranitelnost v přepínačích Zyxel GS1900

    V přepínačích Zyxel GS1900 byla zjištěna nová zranitelnost s vysokou závažností. Podle CSIRT Itálie může útočník odesláním škodlivého požadavku HTTP spustit na zasažených zařízeních libovolný kód.

    originál: Rilevata vulnerabilità in prodotti Zyxel

Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0041 USD.