fuente: https://thehackernews.com/2026/09/zyxel-and-veeam-flaws-under-active.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) una vulnerabilidad de seguridad, ya parcheada, que afectaba a los switches de la serie Zyxel GS1900, citando evidencia de explotación activa.
La vulnerabilidad, identificada como CVE-2026-7273 (puntuación CVSS: 8.8), es una vulnerabilidad de desbordamiento de búfer basada en pila que podría resultar en la ejecución de comandos arbitrarios del sistema operativo.
"Una vulnerabilidad de desbordamiento de búfer basada en pila en el programa CGI del firmware del switch Zyxel serie GS1900 podría permitir a un atacante no autenticado en una red LAN explotar la vulnerabilidad y potencialmente ejecutar comandos del sistema operativo mediante una solicitud HTTP manipulada", indicó Zyxel en un aviso publicado en junio de 2026.
El problema se ha solucionado en las siguientes versiones:
Esta corrección se produce tras un informe de GreyNoise sobre un presunto ciberdelincuente de habla china que ha explotado la vulnerabilidad desde el 17 de agosto de 2026, logrando extraer datos de 996 switches Zyxel en 48 países, incluyendo Italia, Estados Unidos, Taiwán, Francia y Corea del Sur. Se cree que el atacante aprovechó la vulnerabilidad para ejecutar el protocolo TFTP (Protocolo Trivial de Transferencia de Archivos) y recuperar y ejecutar un script de recolección personalizado. Los datos transmitidos incluyen configuraciones, credenciales de administrador cifradas e información de red. «El código de explotación se encontraba dentro de un script de Python altamente ofuscado mediante la herramienta comercial PyArmor», afirmó GreyNoise. "Si bien el script se dirige explícitamente a las versiones de firmware 2.10-2.90 del GS1900-24, también proporciona opciones de línea de comandos (por ejemplo, dirección base de libc, desplazamientos globales) para dirigirse a otras versiones de firmware que se encuentren dentro del alcance de la vulnerabilidad."
Microsoft ha confirmado una degradación del servicio que afecta a su suite Microsoft 365, provocando que usuarios de todo el mundo no puedan acceder a aplicacio...
Leer artículo →Microsoft ha lanzado una actualización de emergencia fuera de ciclo para Windows 11, después de que su publicación del "Patch Tuesday" de septiembre p...
Leer artículo →Se distribuyeron versiones maliciosas del plugin Admin Menu Editor Pro para WordPress a más de 200 clientes, después de que un actor de amenazas comprometiera e...
Leer artículo →