SPOJENO AI KEV ✓ EPSS 0.02
CISA nařídila federálním úřadům opravit zneužívanou chybu v přepínačích Zyxel
Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.
Zyxel veřejná správa US CA IT
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-7273 | 8.8 3.1 · Zyxel | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Tohle CVE jsem vytáhl z širšího textu článku: CVE-2024-40891. Neukazuju u něj proto fakta z katalogů výše, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 4
-
· BleepingComputer US nadpis události
CISA nařídila federálním úřadům opravit zneužívanou chybu v přepínačích Zyxel
Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.
originál: CISA orders feds to patch Zyxel flaw exploited for data theft
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro přepínače Zyxel GS1900
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na aktualizaci varování společnosti Zyxel pro přepínače řady GS1900. Agentura CISA zařadila zranitelnost CVE-2026-7273 do svého katalogu aktivně zneužívaných chyb a centrum doporučuje aplikovat potřebné aktualizace.
-
· CISA KEV US
CISA zařadila zranitelnost v přepínačích Zyxel GS1900 do katalogu KEV
Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-7273 v přepínačích Zyxel řady GS1900. Zranitelnost typu přetečení vyrovnávací paměti na zásobníku má stanovený termín nápravy do 24. září 2026.
originál: Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability (CVE-2026-7273)
-
· CSIRT Itálie (ACN) IT
Zranitelnost v přepínačích Zyxel GS1900
V přepínačích Zyxel GS1900 byla zjištěna nová zranitelnost s vysokou závažností. Podle CSIRT Itálie může útočník odesláním škodlivého požadavku HTTP spustit na zasažených zařízeních libovolný kód.
originál: Rilevata vulnerabilità in prodotti Zyxel
Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0041 USD.