CISA به فدرال رزرو دستور می دهد تا نقص Zyxel را که برای سرقت اطلاعات مورد سوء استفاده قرار می گیرد، اصلاح کنند
به گفته آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، مهاجمان اکنون به طور فعال از یک آسیب پذیری با شدت بالا در سوئیچ های سری Zyxel GS1900 سوء استفاده می کنند. [...]
به گفته آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، مهاجمان اکنون به طور فعال از یک آسیب پذیری با شدت بالا در سوئیچ های سری Zyxel GS1900 سوء استفاده می کنند.
این نقص (بهعنوان CVE-2026-7273 ردیابی میشود) از یک سرریز بافر مبتنی بر پشته در برنامه CGI ناشی میشود که به عوامل تهدید بدون امتیاز در شبکه محلی (LAN) اجازه میدهد دستورات سیستمعامل را از طریق درخواستهای HTTP ساخته شده بهطور مخرب اجرا کنند.
Zyxel بهروزرسانیهای امنیتی را برای رفع این مشکل در 16 ژوئن منتشر کرد و به مشتریان توصیه کرد که سیستمافزار خود را «برای محافظت بهینه» ارتقا دهند.
در حالی که Zyxel هنوز توصیههای خود را برای تأیید بهرهبرداری فعال از این نقص بهروزرسانی نکرده است، CISA روز دوشنبه CVE-2026-7273 را به کاتالوگ آسیبپذیریهای مورد سوء استفاده شناخته شده (KEV) خود اضافه کرد و به آژانسهای شعبه غیرنظامی فدرال (FCEB) دستور داد تا سوئیچهای خود را در برابر حملات اجباری عملیاتی در حال انجام (بهعنوان روز پنجشنبه) BindingBOD محافظت کنند. 26-04.
آژانس امنیت سایبری گفت: «این نوع آسیبپذیری یک ناقل حمله مکرر برای بازیگران مخرب سایبری است و خطرات قابلتوجهی برای شرکت فدرال به همراه دارد».
«در حالی که BOD 26-04 فقط برای آژانسهای FCEB اعمال میشود، CISA همه سازمانها را تشویق میکند تا مدیریت آسیبپذیری مبتنی بر ریسک را اتخاذ کنند و اصلاح آسیبپذیریهای کاتالوگ KEV را در اولویت قرار دهند».
اگرچه CISA جزئیاتی در مورد حملات سوء استفاده از CVE-2026-7273 منتشر نکرده است، شرکت اطلاعاتی تهدید GreyNoise در گزارشی روز دوشنبه گفت که اولین نشانههای بهرهبرداری را پنجشنبه گذشته مشاهده کرد.
به گفته GreyNoise، یک بازیگر مخرب سایبری مظنون به زبان چینی (MCA) نزدیک به 1000 سوئیچ Zyxel GS1900 را به عنوان بخشی از کمپینی که بیش از ده ها آسیب پذیری دیگر را هدف قرار می دهد که بر طیف گسترده ای از نرم افزارها و محصولات فناوری تأثیر می گذارد، به خطر انداخته است.
در این بیانیه آمده است: "GreyNoise سوئیچ های مدیریت شده هوشمند ZyXEL GS1900 MCA را در سطح جهانی با بهره برداری جدید از CVE-2026-7273 کشف کرد. از 17 سپتامبر 2026، این اولین مورد ثبت شده عمومی از بهره برداری در طبیعت از این آسیب پذیری است." MCA با موفقیت از داده های حساس 996 سوئیچ ZyXEL در 48 کشور بهره برداری و استخراج کرد.
دستگاههای Zyxel اغلب مورد هدف قرار میگیرند زیرا بسیاری از ارائهدهندگان خدمات اینترنتی در سراسر جهان آنها را به عنوان تجهیزات پیشفرض و خارج از جعبه برای قراردادهای خدمات اینترنتی جدید ارائه میدهند.
در ماه فوریه، این شرکت هشدار داد که هیچ برنامهای برای اصلاح یک جفت باگ فعال روز صفر (CVE-2024-40891 و CVE-2024-40891) که روی روترهای پایان عمر هنوز برای فروش آنلاین در دسترس هستند را اصلاح کند. درعوض، این شرکت «به شدت» به مشتریان توصیه کرد که روترها را با محصولات جدیدتری جایگزین کنند که سیستم عامل آنها قبلا وصله شده است.
CISA در حال حاضر 13 آسیبپذیری Zyxel را ردیابی میکند که بر روترها، سوئیچها، فایروالها و دستگاههای NAS این شرکت که در طبیعت مورد سوء استفاده قرار گرفتهاند یا هنوز هم هستند، تأثیر میگذارد.
Zyxel ادعا می کند که بیش از 1 میلیون کسب و کار از راه حل های شبکه ای آن در 150 بازار در سراسر جهان استفاده می کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
CISA در مورد بهره برداری فعال از سه نقص هسته لینوکس هشدار می دهد
سیسکو در مورد حداکثر شدت ISE صفر روز در حملات هشدار می دهد
نقص حیاتی ScreenConnect اکنون به طور فعال در حملات مورد سوء استفاده قرار می گیرد
CISA: نقص حیاتی VMware RCE اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است
CISA: هکرها اکنون از حداکثر شدت نقص GitLab در حملات سوء استفاده می کنند
متن اصلی (انگلیسی)
CISA orders feds to patch Zyxel flaw exploited for data theft
Attackers are now actively exploiting a high-severity vulnerability in Zyxel GS1900 series switches, according to the U.S. Cybersecurity and Infrastructure Security Agency (CISA). [...]