fuente: https://thehackernews.com/2026/09/zyxel-and-veeam-flaws-under-active.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) una vulnerabilidad de seguridad, ya parcheada, que afectaba a los switches de la serie Zyxel GS1900, citando evidencia de explotación activa.
La vulnerabilidad, identificada como CVE-2026-7273 (puntuación CVSS: 8.8), es una vulnerabilidad de desbordamiento de búfer basada en pila que podría resultar en la ejecución de comandos arbitrarios del sistema operativo.
"Una vulnerabilidad de desbordamiento de búfer basada en pila en el programa CGI del firmware del switch Zyxel serie GS1900 podría permitir a un atacante no autenticado en una red LAN explotar la vulnerabilidad y potencialmente ejecutar comandos del sistema operativo mediante una solicitud HTTP manipulada", indicó Zyxel en un aviso publicado en junio de 2026.
El problema se ha solucionado en las siguientes versiones:
Esta corrección se produce tras un informe de GreyNoise sobre un presunto ciberdelincuente de habla china que ha explotado la vulnerabilidad desde el 17 de agosto de 2026, logrando extraer datos de 996 switches Zyxel en 48 países, incluyendo Italia, Estados Unidos, Taiwán, Francia y Corea del Sur. Se cree que el atacante aprovechó la vulnerabilidad para ejecutar el protocolo TFTP (Protocolo Trivial de Transferencia de Archivos) y recuperar y ejecutar un script de recolección personalizado. Los datos transmitidos incluyen configuraciones, credenciales de administrador cifradas e información de red. «El código de explotación se encontraba dentro de un script de Python altamente ofuscado mediante la herramienta comercial PyArmor», afirmó GreyNoise. "Si bien el script se dirige explícitamente a las versiones de firmware 2.10-2.90 del GS1900-24, también proporciona opciones de línea de comandos (por ejemplo, dirección base de libc, desplazamientos globales) para dirigirse a otras versiones de firmware que se encuentren dentro del alcance de la vulnerabilidad."
Este informe semanal de CVE abarca 1909 nuevas vulnerabilidades publicadas entre el 22 y el 28 de junio de 2026. Se trata de 173 fallos críticos, de los cuales...
Leer artículo →La verificación de edad se está convirtiendo en ley a nivel mundial. La cuestión ya no es si las plataformas verifican la edad, sino qué sucede con las imágenes...
Leer artículo →Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar el acceso no autorizado a sistemas internos heredados de Exact S...
Leer artículo →