CISA añade falla explotada en switch Zyxel a su catálogo
PUBLISHED Sep 22, 2026, 11:09 AM ET
Read, Watch or Listen
La Agencia de Ciberseguridad e Infraestructura (CISA) actualizó oficialmente su catálogo de Vulnerabilidades Explotadas Conocidas para incluir una falla de alta gravedad que afecta a los switches de red de la serie GS1900 de Zyxel. Designada como CVE-2026-7273, la desbordamiento de búfer basado en pila está siendo explotada activamente en la naturaleza. Las agencias civiles federales ahora están bajo una directiva operativa vinculante para aplicar los parches necesarios a mediados de octubre de 2026 para mitigar los riesgos de compromiso de dispositivos. Esta actualización de seguridad destaca el enfoque continuo en defender el hardware empresarial contra vectores de explotación activos. Los administradores que gestionan equipos de red Zyxel afectados deben verificar inmediatamente las versiones de firmware y aplicar los parches de remediación proporcionados por el proveedor para protegerse contra posibles intrusiones en la red.
By Shahbaz A. | JQJO News
Timeline of Events
- El 16 de junio de 2026, Zyxel emitió un aviso de seguridad y parches para una vulnerabilidad de desbordamiento de búfer basado en pila (CVE-2026-7273) que afecta a las versiones de firmware de switches de la serie GS1900 hasta la 2.90.
- El 16 de junio de 2026, la CVE-2026-7273 se publicó oficialmente en la Base de Datos Nacional de Vulnerabilidades (NVD) con una puntuación de gravedad CVSS de 8,8.
- 2026-08 — Actores de amenazas explotaron activamente la CVE-2026-7273 en la naturaleza, atacando switches Zyxel GS1900 en varios países para exfiltrar configuraciones de red sensibles y credenciales hasheadas.
- El 21 de septiembre de 2026, la Agencia de Ciberseguridad e Infraestructura (CISA) agregó formalmente la CVE-2026-7273 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras la confirmación de su explotación activa.
- El 12 de octubre de 2026, las agencias federales del poder ejecutivo civil tienen la obligación, por directivas operativas de la CISA, de aplicar los parches de firmware necesarios a los switches Zyxel vulnerables.
News Intelligence
- Impacto inmediato en EE. UU.: Las agencias federales civiles que operan hardware de red de Zyxel afectado están obligadas por estrictos plazos operativos a implementar parches de seguridad proporcionados por el proveedor.
- Posible impacto a largo plazo en EE. UU.: La aplicación resalta una mayor supervisión federal con respecto a las vulnerabilidades de hardware sin parches en cadenas de suministro empresariales críticas.
- Grupos más afectados: Administradores de red, equipos federales de seguridad de TI y organizaciones que implementan switches inteligentes administrados de la serie Zyxel GS1900.
- Prioridad del lector: Alta
Centro: Ningún medio de comunicación está enmarcando la historia de una manera ideológica materialmente distinta.
CISA Agrega Una Vulnerabilidad Explotada Conocida a su Catálogo https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
CISA añade una vulnerabilidad de explotación conocida a su catálogo
Cybersecurity and Infrastructure Security AgencyFrom Right
No right-leaning sources found for this story.
Comments