CYBERSECURITY
CISA将已利用的Zyxel交换机漏洞添加到目录中
PUBLISHED Sep 22, 2026, 11:09 AM ET
Read, Watch or Listen
美国网络安全和基础设施安全局(CISA)正式更新了其已知的可利用漏洞目录,其中包含一个影响Zyxel GS1900系列网络交换机的高危漏洞。该漏洞被指定为CVE-2026-7273,是一种基于堆栈的缓冲区溢出,目前在野外面临着积极利用。联邦民用机构现在必须在2026年10月中旬前应用必要的补丁,以减轻设备被破坏的风险。此次安全更新强调了持续关注防御企业硬件免受积极利用的攻击向量。管理受影响Zyxel网络设备的管理员应立即验证固件版本,并应用供应商提供的修复补丁,以防止潜在的网络入侵。
By Shahbaz A. | JQJO News
Timeline of Events
- 2026年6月16日,合勤科技发布了针对GS1900系列交换机固件版本2.90及以下版本中堆叠溢出漏洞(CVE-2026-7273)的安全公告和补丁。
- 2026年6月16日,CVE-2026-7273被正式发布到国家漏洞数据库(NVD),其CVSS严重性评分为8.8。
- 2026年8月 — 威胁行为者在野外积极利用CVE-2026-7273, targeting 多个国家的合勤科技GS1900交换机,以窃取敏感网络配置和哈希凭据。
- 2026年9月21日,在确认存在活动利用后,网络安全和基础设施安全局(CISA)正式将CVE-2026-7273添加到其已知被利用漏洞(KEV)目录中。
- 2026年10月12日,根据CISA的操作指令,联邦文职行政部门被强制要求为其易受攻击的合勤科技交换机应用必要的固件补丁。
News Intelligence
- 即时美国影响:运营受影响的 Zyxel 网络硬件的联邦文职机构必须在严格的运营截止日期前部署供应商提供的安全补丁。
- 可能的长期美国影响:此次执法凸显了联邦政府对关键企业供应链中未修补硬件漏洞的监管日益加强。
- 受影响最大的群体:网络管理员、联邦 IT 安全团队以及部署 Zyxel GS1900 系列智能网管交换机的组织。
- 读者优先级:高
Explain Framing
中心: 没有新闻媒体以截然不同的意识形态方式报道该故事。
Primary Source
CISA 在已知被利用漏洞目录中新增一个漏洞 https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Right
No right-leaning sources found for this story.
Comments