Navegación

Vulnerabilidades de Zyxel y Veeam bajo explotación activa con acceso de comando y sistema.

fuente: https://thehackernews.com/2026/09/zyxel-and-veeam-flaws-under-active.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) una vulnerabilidad de seguridad, ya parcheada, que afectaba a los switches de la serie Zyxel GS1900, citando evidencia de explotación activa.

La vulnerabilidad, identificada como CVE-2026-7273 (puntuación CVSS: 8.8), es una vulnerabilidad de desbordamiento de búfer basada en pila que podría resultar en la ejecución de comandos arbitrarios del sistema operativo.

"Una vulnerabilidad de desbordamiento de búfer basada en pila en el programa CGI del firmware del switch Zyxel serie GS1900 podría permitir a un atacante no autenticado en una red LAN explotar la vulnerabilidad y potencialmente ejecutar comandos del sistema operativo mediante una solicitud HTTP manipulada", indicó Zyxel en un aviso publicado en junio de 2026.

El problema se ha solucionado en las siguientes versiones:

Esta corrección se produce tras un informe de GreyNoise sobre un presunto ciberdelincuente de habla china que ha explotado la vulnerabilidad desde el 17 de agosto de 2026, logrando extraer datos de 996 switches Zyxel en 48 países, incluyendo Italia, Estados Unidos, Taiwán, Francia y Corea del Sur. Se cree que el atacante aprovechó la vulnerabilidad para ejecutar el protocolo TFTP (Protocolo Trivial de Transferencia de Archivos) y recuperar y ejecutar un script de recolección personalizado. Los datos transmitidos incluyen configuraciones, credenciales de administrador cifradas e información de red. «El código de explotación se encontraba dentro de un script de Python altamente ofuscado mediante la herramienta comercial PyArmor», afirmó GreyNoise. "Si bien el script se dirige explícitamente a las versiones de firmware 2.10-2.90 del GS1900-24, también proporciona opciones de línea de comandos (por ejemplo, dirección base de libc, desplazamientos globales) para dirigirse a otras versiones de firmware que se encuentren dentro del alcance de la vulnerabilidad."

Últimas noticias

08 DE AGOSTO, 2026

N-able emite el parche 2 de N-central a medida que los atacantes llegan a los sistemas administrados y persisten.

N-able ha publicado una nueva ronda de parches para N-central como parte de su investigación sobre la explotación continua de una vulnerabilidad de seguridad re...

Leer artículo →
08 DE AGOSTO, 2026

Se explota una vulnerabilidad de día cero de inyección SQL en Metabase en ataques de robo de datos de clientes.

Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Esto...

Leer artículo →
08 DE AGOSTO, 2026

OpenAI ralentiza el desarrollo del nuevo modelo Astra para medir las capacidades de ciberseguridad.

OpenAI ha anunciado que ralentizará deliberadamente el desarrollo de Astra, su próximo modelo de IA de vanguardia, tras evaluaciones internas que revelaron avan...

Leer artículo →