martes, 22 de septiembre de 2026

Alerta CISA: Fallo Zyxel GS1900 Bajo Ataque

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) de EE. UU. ha emitido una importante advertencia sobre una vulnerabilidad crítica que afecta a los switches de la serie Zyxel GS1900. Este defecto de seguridad, identificado como CVE-2026-7273 y con una puntuación CVSS de 8.8, ha sido añadido al Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de la agencia, lo que subraya la evidencia de su explotación activa en el mundo real.

Zyxel and Veeam Flaws Under Active Exploitation With Command and SYSTEM Access

La falla en cuestión es un desbordamiento de búfer basado en pila (stack-based buffer overflow), un tipo común de vulnerabilidad que, si se explota con éxito, permite a un atacante ejecutar código arbitrario en el sistema operativo del dispositivo. En el contexto de los switches Zyxel GS1900, esto puede traducirse en la obtención de acceso completo a nivel de comandos y de sistema (SYSTEM access), otorgando al atacante control total sobre el dispositivo de red. Esta capacidad de ejecución de comandos arbitrarios representa un riesgo severo, ya que podría permitir a los atacantes manipular la configuración del switch, interceptar tráfico, lanzar ataques adicionales dentro de la red o incluso establecer una persistencia encubierta.

Aunque la vulnerabilidad ya ha sido corregida por Zyxel a través de parches, la inclusión en el catálogo KEV de CISA significa que se ha confirmado que actores maliciosos están utilizando activamente este fallo contra sistemas que no han sido actualizados. Para los administradores de red y profesionales de TI, esto es un recordatorio urgente de la necesidad crítica de aplicar las actualizaciones de seguridad tan pronto como estén disponibles. La falta de parcheo de estos dispositivos deja las redes empresariales y de otro tipo expuestas a compromisos significativos, con el potencial de interrupciones operativas, robo de datos y daños a la reputación.

La acción de CISA al incluir CVE-2026-7273 en su KEV sirve como una alerta clara para todas las organizaciones, instándolas a identificar y remediar cualquier switch Zyxel GS1900 vulnerable en sus infraestructuras. La continua explotación de fallas ya parcheadas destaca la brecha entre la disponibilidad de una solución y su implementación efectiva, un desafío persistente en el panorama de la ciberseguridad.

Artículos relacionados de LaRebelión:


Fuente Original: thehackernews.com

Artículo generado mediante AI.larebelion.

No hay comentarios:

Publicar un comentario

// Telegram BOT