Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
CYBERSECURITY
Negative Sentiment

CISA añade falla explotada en switch Zyxel a su catálogo

PUBLISHED Sep 22, 2026, 11:09 AM ET

Read, Watch or Listen

La Agencia de Ciberseguridad e Infraestructura (CISA) actualizó oficialmente su catálogo de Vulnerabilidades Explotadas Conocidas para incluir una falla de alta gravedad que afecta a los switches de red de la serie GS1900 de Zyxel. Designada como CVE-2026-7273, la desbordamiento de búfer basado en pila está siendo explotada activamente en la naturaleza. Las agencias civiles federales ahora están bajo una directiva operativa vinculante para aplicar los parches necesarios a mediados de octubre de 2026 para mitigar los riesgos de compromiso de dispositivos. Esta actualización de seguridad destaca el enfoque continuo en defender el hardware empresarial contra vectores de explotación activos. Los administradores que gestionan equipos de red Zyxel afectados deben verificar inmediatamente las versiones de firmware y aplicar los parches de remediación proporcionados por el proveedor para protegerse contra posibles intrusiones en la red.

By Shahbaz A. | JQJO News

Timeline of Events

  • El 16 de junio de 2026, Zyxel emitió un aviso de seguridad y parches para una vulnerabilidad de desbordamiento de búfer basado en pila (CVE-2026-7273) que afecta a las versiones de firmware de switches de la serie GS1900 hasta la 2.90.
  • El 16 de junio de 2026, la CVE-2026-7273 se publicó oficialmente en la Base de Datos Nacional de Vulnerabilidades (NVD) con una puntuación de gravedad CVSS de 8,8.
  • 2026-08 — Actores de amenazas explotaron activamente la CVE-2026-7273 en la naturaleza, atacando switches Zyxel GS1900 en varios países para exfiltrar configuraciones de red sensibles y credenciales hasheadas.
  • El 21 de septiembre de 2026, la Agencia de Ciberseguridad e Infraestructura (CISA) agregó formalmente la CVE-2026-7273 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras la confirmación de su explotación activa.
  • El 12 de octubre de 2026, las agencias federales del poder ejecutivo civil tienen la obligación, por directivas operativas de la CISA, de aplicar los parches de firmware necesarios a los switches Zyxel vulnerables.

News Intelligence

  • Impacto inmediato en EE. UU.: Las agencias federales civiles que operan hardware de red de Zyxel afectado están obligadas por estrictos plazos operativos a implementar parches de seguridad proporcionados por el proveedor.
  • Posible impacto a largo plazo en EE. UU.: La aplicación resalta una mayor supervisión federal con respecto a las vulnerabilidades de hardware sin parches en cadenas de suministro empresariales críticas.
  • Grupos más afectados: Administradores de red, equipos federales de seguridad de TI y organizaciones que implementan switches inteligentes administrados de la serie Zyxel GS1900.
  • Prioridad del lector: Alta

Explain Framing

Centro: Ningún medio de comunicación está enmarcando la historia de una manera ideológica materialmente distinta.

Primary Source

CISA Agrega Una Vulnerabilidad Explotada Conocida a su Catálogo https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog

Explain Framing

Centro: Ningún medio de comunicación está enmarcando la historia de una manera ideológica materialmente distinta.

Primary Source

CISA Agrega Una Vulnerabilidad Explotada Conocida a su Catálogo https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

CISA añade una vulnerabilidad de explotación conocida a su catálogo

Cybersecurity and Infrastructure Security Agency
From Right

No right-leaning sources found for this story.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET