Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
CYBERSECURITY
Negative Sentiment

La CISA ajoute une faille exploitée de commutateur Zyxel à son catalogue

PUBLISHED Sep 22, 2026, 11:09 AM ET

Read, Watch or Listen

L'Agence de cybersécurité et de sécurité des infrastructures a officiellement mis à jour son catalogue de vulnérabilités connues exploitées pour inclure une faille de haute gravité affectant les commutateurs réseau de la série Zyxel GS1900. Désignée sous le nom de CVE-2026-7273, le dépassement de tampon basé sur la pile fait actuellement l'objet d'une exploitation active sur le terrain. Les agences civiles fédérales sont désormais soumises à une directive opérationnelle contraignante pour appliquer les correctifs nécessaires d'ici la mi-octobre 2026 afin d'atténuer les risques de compromission des appareils. Cette mise à jour de sécurité souligne l'accent mis sur la défense du matériel d'entreprise contre les vecteurs d'exploitation actifs. Les administrateurs gérant les équipements réseau Zyxel affectés doivent immédiatement vérifier les versions du micrologiciel et appliquer les correctifs de remédiation fournis par le fournisseur pour se protéger contre d'éventuelles intrusions réseau.

By Shahbaz A. | JQJO News

Timeline of Events

  • Le 16 juin 2026, Zyxel a publié un avis de sécurité et des correctifs pour une vulnérabilité de débordement de tampon basé sur la pile (CVE-2026-7273) affectant les versions du firmware des commutateurs de la série GS1900 jusqu'à la version 2.90.
  • Le 16 juin 2026, CVE-2026-7273 a été officiellement publié dans la National Vulnerability Database (NVD) avec un score de gravité CVSS de 8,8.
  • 2026-08 — Des acteurs de la menace ont activement exploité CVE-2026-7273 dans la nature, ciblant les commutateurs Zyxel GS1900 dans plusieurs pays pour exfiltrer des configurations réseau sensibles et des informations d'identification hachées.
  • Le 21 septembre 2026, la Cybersecurity and Infrastructure Security Agency (CISA) a officiellement ajouté CVE-2026-7273 à son catalogue de vulnérabilités connues et exploitées (KEV) suite à une exploitation active confirmée.
  • Le 12 octobre 2026, les agences fédérales de la branche exécutive civile sont mandatées par les directives opérationnelles de la CISA pour appliquer les correctifs de firmware nécessaires aux commutateurs Zyxel vulnérables.

News Intelligence

  • Impact immédiat aux États-Unis : Les agences civiles fédérales exploitant du matériel réseau Zyxel affecté sont liées par des délais opérationnels stricts pour déployer les correctifs de sécurité fournis par le fournisseur.
  • Impact potentiel à long terme aux États-Unis : L'application souligne une surveillance fédérale accrue concernant les vulnérabilités matérielles non corrigées dans les chaînes d'approvisionnement critiques des entreprises.
  • Groupes les plus touchés : Administrateurs réseau, équipes de sécurité informatique fédérales et organisations déployant des commutateurs intelligents gérés de la série Zyxel GS1900.
  • Priorité du lecteur : Élevée

Explain Framing

Centre : Aucun média ne présente l'histoire d'une manière idéologique matériellement distincte.

Primary Source

CISA ajoute une vulnérabilité connue et exploitée à son catalogue https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog

Explain Framing

Centre : Aucun média ne présente l'histoire d'une manière idéologique matériellement distincte.

Primary Source

CISA ajoute une vulnérabilité connue et exploitée à son catalogue https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

La CISA ajoute une vulnérabilité connue et exploitée à son catalogue

Cybersecurity and Infrastructure Security Agency
From Right

No right-leaning sources found for this story.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET