CISA تضيف خلل Zyxel Switch المستغل إلى الكتالوج
PUBLISHED Sep 22, 2026, 11:09 AM ET
Read, Watch or Listen
قامت وكالة الأمن السيبراني وأمن البنية التحتية بتحديث كتالوج الثغرات المستغلة المعروفة رسميًا لتشمل عيبًا عالي الخطورة يؤثر على مفاتيح شبكات سلسلة Zyxel GS1900. تم تسمية هذا العيب CVE-2026-7273، وهو تجاوز في سعة المخزن المؤقت المستند إلى المكدس ويواجه حاليًا استغلالًا نشطًا في الميدان. تخضع الوكالات الفيدرالية المدنية الآن لتوجيه تشغيلي ملزم لتطبيق التصحيحات اللازمة بحلول منتصف أكتوبر 2026 للتخفيف من مخاطر اختراق الأجهزة. يسلط تحديث الأمان هذا الضوء على التركيز المستمر على الدفاع عن أجهزة المؤسسات ضد نواقل الاستغلال النشطة. يجب على المسؤولين الذين يديرون معدات شبكات Zyxel المتأثرة التحقق فورًا من إصدارات البرامج الثابتة وتطبيق التصحيحات العلاجية المقدمة من المورد للحماية من التسللات المحتملة للشبكة.
By Shahbaz A. | JQJO News
Timeline of Events
- في 16 يونيو 2026، أصدرت Zyxel نصيحة أمنية وتحديثات لتصحيح ثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس (CVE-2026-7273) التي تؤثر على إصدارات البرامج الثابتة لمبادلات سلسلة GS1900 حتى الإصدار 2.90.
- في 16 يونيو 2026، تم نشر CVE-2026-7273 رسميًا في قاعدة بيانات الثغرات الوطنية (NVD) مع درجة شدة CVSS تبلغ 8.8.
- 2026-08 — استغل جهات التهديد بنشاط CVE-2026-7273 في البرية، مستهدفة مبادلات Zyxel GS1900 عبر عدة بلدان لاستخلاص تكوينات الشبكة الحساسة وبيانات الاعتماد المجزأة.
- في 21 سبتمبر 2026، أضافت وكالة الأمن السيبراني والبنية التحتية (CISA) رسميًا CVE-2026-7273 إلى كتالوج الثغرات المستغلة المعروفة (KEV) بعد تأكيد استغلالها النشط.
- في 12 أكتوبر 2026، تم إلزام الوكالات التابعة للسلطة التنفيذية المدنية الفيدرالية بتوجيهات تشغيلية من CISA بتطبيق تحديثات البرامج الثابتة اللازمة للمبادلات Zyxel المعرضة للخطر.
News Intelligence
- التأثير الفوري على الولايات المتحدة: تلتزم الوكالات الفيدرالية المدنية التي تشغل أجهزة شبكات Zyxel المتأثرة بمهل تشغيل صارمة لنشر تصحيحات الأمان التي يوفرها البائع.
- التأثير المحتمل طويل الأجل على الولايات المتحدة: يسلط الإنفاذ الضوء على زيادة الرقابة الفيدرالية فيما يتعلق بنقاط الضعف غير المصححة في الأجهزة عبر سلاسل توريد الشركات الحيوية.
- الفئات الأكثر تضررًا: مسؤولو الشبكات، وفرق أمن تكنولوجيا المعلومات الفيدرالية، والمؤسسات التي تنشر مفاتيح Zyxel GS1900 Series الذكية المُدارة.
- أولوية القارئ: عالية
المركز: لا توجد وسيلة إعلامية تؤطر القصة بطريقة أيديولوجية مميزة مادياً.
سي آي إس إيه تضيف ثغرة واحدة معروفة تم استغلالها إلى الكتالوج https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
"CISA تضيف ثغرة أمنية معروفة تم استغلالها إلى الكتالوج"
Cybersecurity and Infrastructure Security AgencyFrom Right
No right-leaning sources found for this story.
Comments