La CISA ajoute une faille exploitée de commutateur Zyxel à son catalogue
PUBLISHED Sep 22, 2026, 11:09 AM ET
Read, Watch or Listen
L'Agence de cybersécurité et de sécurité des infrastructures a officiellement mis à jour son catalogue de vulnérabilités connues exploitées pour inclure une faille de haute gravité affectant les commutateurs réseau de la série Zyxel GS1900. Désignée sous le nom de CVE-2026-7273, le dépassement de tampon basé sur la pile fait actuellement l'objet d'une exploitation active sur le terrain. Les agences civiles fédérales sont désormais soumises à une directive opérationnelle contraignante pour appliquer les correctifs nécessaires d'ici la mi-octobre 2026 afin d'atténuer les risques de compromission des appareils. Cette mise à jour de sécurité souligne l'accent mis sur la défense du matériel d'entreprise contre les vecteurs d'exploitation actifs. Les administrateurs gérant les équipements réseau Zyxel affectés doivent immédiatement vérifier les versions du micrologiciel et appliquer les correctifs de remédiation fournis par le fournisseur pour se protéger contre d'éventuelles intrusions réseau.
By Shahbaz A. | JQJO News
Timeline of Events
- Le 16 juin 2026, Zyxel a publié un avis de sécurité et des correctifs pour une vulnérabilité de débordement de tampon basé sur la pile (CVE-2026-7273) affectant les versions du firmware des commutateurs de la série GS1900 jusqu'à la version 2.90.
- Le 16 juin 2026, CVE-2026-7273 a été officiellement publié dans la National Vulnerability Database (NVD) avec un score de gravité CVSS de 8,8.
- 2026-08 — Des acteurs de la menace ont activement exploité CVE-2026-7273 dans la nature, ciblant les commutateurs Zyxel GS1900 dans plusieurs pays pour exfiltrer des configurations réseau sensibles et des informations d'identification hachées.
- Le 21 septembre 2026, la Cybersecurity and Infrastructure Security Agency (CISA) a officiellement ajouté CVE-2026-7273 à son catalogue de vulnérabilités connues et exploitées (KEV) suite à une exploitation active confirmée.
- Le 12 octobre 2026, les agences fédérales de la branche exécutive civile sont mandatées par les directives opérationnelles de la CISA pour appliquer les correctifs de firmware nécessaires aux commutateurs Zyxel vulnérables.
News Intelligence
- Impact immédiat aux États-Unis : Les agences civiles fédérales exploitant du matériel réseau Zyxel affecté sont liées par des délais opérationnels stricts pour déployer les correctifs de sécurité fournis par le fournisseur.
- Impact potentiel à long terme aux États-Unis : L'application souligne une surveillance fédérale accrue concernant les vulnérabilités matérielles non corrigées dans les chaînes d'approvisionnement critiques des entreprises.
- Groupes les plus touchés : Administrateurs réseau, équipes de sécurité informatique fédérales et organisations déployant des commutateurs intelligents gérés de la série Zyxel GS1900.
- Priorité du lecteur : Élevée
Centre : Aucun média ne présente l'histoire d'une manière idéologique matériellement distincte.
CISA ajoute une vulnérabilité connue et exploitée à son catalogue https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
La CISA ajoute une vulnérabilité connue et exploitée à son catalogue
Cybersecurity and Infrastructure Security AgencyFrom Right
No right-leaning sources found for this story.
Comments