پرش به محتوای اصلی

CISA به فدرال رزرو دستور می دهد تا نقص Zyxel را که برای سرقت اطلاعات مورد سوء استفاده قرار می گیرد، اصلاح کنند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۲:۲۳حدود 3 دقیقه مطالعه

به گفته آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، مهاجمان اکنون به طور فعال از یک آسیب پذیری با شدت بالا در سوئیچ های سری Zyxel GS1900 سوء استفاده می کنند. [...]

به گفته آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، مهاجمان اکنون به طور فعال از یک آسیب پذیری با شدت بالا در سوئیچ های سری Zyxel GS1900 سوء استفاده می کنند.

این نقص (به‌عنوان CVE-2026-7273 ردیابی می‌شود) از یک سرریز بافر مبتنی بر پشته در برنامه CGI ناشی می‌شود که به عوامل تهدید بدون امتیاز در شبکه محلی (LAN) اجازه می‌دهد دستورات سیستم‌عامل را از طریق درخواست‌های HTTP ساخته شده به‌طور مخرب اجرا کنند.

Zyxel به‌روزرسانی‌های امنیتی را برای رفع این مشکل در 16 ژوئن منتشر کرد و به مشتریان توصیه کرد که سیستم‌افزار خود را «برای محافظت بهینه» ارتقا دهند.

در حالی که Zyxel هنوز توصیه‌های خود را برای تأیید بهره‌برداری فعال از این نقص به‌روزرسانی نکرده است، CISA روز دوشنبه CVE-2026-7273 را به کاتالوگ آسیب‌پذیری‌های مورد سوء استفاده شناخته شده (KEV) خود اضافه کرد و به آژانس‌های شعبه غیرنظامی فدرال (FCEB) دستور داد تا سوئیچ‌های خود را در برابر حملات اجباری عملیاتی در حال انجام (به‌عنوان روز پنج‌شنبه) BindingBOD محافظت کنند. 26-04.

آژانس امنیت سایبری گفت: «این نوع آسیب‌پذیری یک ناقل حمله مکرر برای بازیگران مخرب سایبری است و خطرات قابل‌توجهی برای شرکت فدرال به همراه دارد».

«در حالی که BOD 26-04 فقط برای آژانس‌های FCEB اعمال می‌شود، CISA همه سازمان‌ها را تشویق می‌کند تا مدیریت آسیب‌پذیری مبتنی بر ریسک را اتخاذ کنند و اصلاح آسیب‌پذیری‌های کاتالوگ KEV را در اولویت قرار دهند».

اگرچه CISA جزئیاتی در مورد حملات سوء استفاده از CVE-2026-7273 منتشر نکرده است، شرکت اطلاعاتی تهدید GreyNoise در گزارشی روز دوشنبه گفت که اولین نشانه‌های بهره‌برداری را پنجشنبه گذشته مشاهده کرد.

به گفته GreyNoise، یک بازیگر مخرب سایبری مظنون به زبان چینی (MCA) نزدیک به 1000 سوئیچ Zyxel GS1900 را به عنوان بخشی از کمپینی که بیش از ده ها آسیب پذیری دیگر را هدف قرار می دهد که بر طیف گسترده ای از نرم افزارها و محصولات فناوری تأثیر می گذارد، به خطر انداخته است.

در این بیانیه آمده است: "GreyNoise سوئیچ های مدیریت شده هوشمند ZyXEL GS1900 MCA را در سطح جهانی با بهره برداری جدید از CVE-2026-7273 کشف کرد. از 17 سپتامبر 2026، این اولین مورد ثبت شده عمومی از بهره برداری در طبیعت از این آسیب پذیری است." MCA با موفقیت از داده های حساس 996 سوئیچ ZyXEL در 48 کشور بهره برداری و استخراج کرد.

دستگاه‌های Zyxel اغلب مورد هدف قرار می‌گیرند زیرا بسیاری از ارائه‌دهندگان خدمات اینترنتی در سراسر جهان آنها را به عنوان تجهیزات پیش‌فرض و خارج از جعبه برای قراردادهای خدمات اینترنتی جدید ارائه می‌دهند.

در ماه فوریه، این شرکت هشدار داد که هیچ برنامه‌ای برای اصلاح یک جفت باگ فعال روز صفر (CVE-2024-40891 و CVE-2024-40891) که روی روترهای پایان عمر هنوز برای فروش آنلاین در دسترس هستند را اصلاح کند. درعوض، این شرکت «به شدت» به مشتریان توصیه کرد که روترها را با محصولات جدیدتری جایگزین کنند که سیستم عامل آنها قبلا وصله شده است.

CISA در حال حاضر 13 آسیب‌پذیری Zyxel را ردیابی می‌کند که بر روترها، سوئیچ‌ها، فایروال‌ها و دستگاه‌های NAS این شرکت که در طبیعت مورد سوء استفاده قرار گرفته‌اند یا هنوز هم هستند، تأثیر می‌گذارد.

Zyxel ادعا می کند که بیش از 1 میلیون کسب و کار از راه حل های شبکه ای آن در 150 بازار در سراسر جهان استفاده می کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

CISA در مورد بهره برداری فعال از سه نقص هسته لینوکس هشدار می دهد

سیسکو در مورد حداکثر شدت ISE صفر روز در حملات هشدار می دهد

نقص حیاتی ScreenConnect اکنون به طور فعال در حملات مورد سوء استفاده قرار می گیرد

CISA: نقص حیاتی VMware RCE اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است

CISA: هکرها اکنون از حداکثر شدت نقص GitLab در حملات سوء استفاده می کنند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

CISA orders feds to patch Zyxel flaw exploited for data theft

​Attackers are now actively exploiting a high-severity vulnerability in Zyxel GS1900 series switches, according to the U.S. Cybersecurity and Infrastructure Security Agency (CISA). [...]

همه‌ی اخبار فناوری