главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 22 сентября 2026 1 мин

Zyxel GS1900: CISA добавила в KEV уязвимость с переполнением буфера

CISA добавила CVE-2026-7273 в каталог эксплуатируемых уязвимостей

Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV). Решение основано на доказательствах активной эксплуатации уязвимости.

Уязвимость CVE-2026-7273 затрагивает коммутаторы Zyxel GS1900

Уязвимость представляет собой переполнение буфера на основе стека. Этот тип уязвимостей часто используется злоумышленниками для атак и несет значительные риски для федеральных учреждений. Уязвимость CVE-2026-7273 была добавлена в каталог KEV.

Федеральным агентствам США необходимо приоритизировать исправление CVE-2026-7273

Директива CISA BOD 26-04 устанавливает требования к управлению уязвимостями для федеральных гражданских исполнительных органов США. Директива подчеркивает важность каталога KEV и требует от федеральных агентств приоритизировать быстрое устранение уязвимостей высокого риска. К ним относятся уязвимости, указанные в каталоге KEV, которые предоставляют полный контроль над активом после эксплуатации. Директива также устанавливает базовые ожидания относительно того, когда агентства должны проверять, были ли скомпрометированы системы до установки исправления. Хотя директива BOD 26-04 применяется только к федеральным гражданским исполнительным органам, CISA призывает все организации принять риск-ориентированное управление уязвимостями и приоритизировать исправление уязвимостей из каталога KEV. CISA продолжит добавлять в каталог уязвимости, соответствующие установленным критериям.

Организации должны сообщать об уязвимостях и устанавливать обновления

CISA призывает организации сообщать об уязвимостях, которые были обнаружены, но еще не включены в каталог KEV. Для рассмотрения заявки уязвимость должна иметь идентификатор CVE, доказательства эксплуатации и четкие рекомендации по устранению. Организации, использующие коммутаторы Zyxel GS1900, должны следовать рекомендациям CISA по управлению уязвимостями и приоритизировать установку исправлений для уязвимостей, включенных в каталог KEV.

Опубликовано в канале 22 сентября, 12:05

Каждый материал сайта выходит в канале в тот же момент.

Источники: CISA · The Hacker News