главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 22 сентября 2026 2 мин

Zyxel GS1900 и Veeam Agent: уязвимости с доступом SYSTEM эксплуатируются

Уязвимость в коммутаторах Zyxel GS1900 эксплуатируется активно

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость в коммутаторы Zyxel GS1900 в каталог известных уязвимостей с активной эксплуатацией (KEV). Уязвимость получила идентификатор CVE-2026-7273 и оценку CVSS 8.8. Она представляет собой переполнение буфера на основе стека. Уязвимость позволяет неаутентифицированному атакующему из локальной сети выполнить произвольные команды операционной системы через специально сформированный HTTP-запрос. Уязвимость была обнаружена и сообщена исследователями из ISCAS. CISA требует от федеральных гражданских исполнительных органов устранить уязвимость до 24 сентября 2026 года.

Zyxel GS1900 распределяет сетевой трафик

Коммутаторы серии Zyxel GS1900 используются для управления сетевой инфраструктурой. Они предоставляют функции управления трафиком и подключения сетевых устройств. Уязвимость затрагивает CGI-программу в прошивке этих коммутаторов. Атакующий может использовать её для получения контроля над устройством.

Обновиться до новых версий прошивки

Уязвимость CVE-2026-7273 исправлена в следующих версиях прошивки: GS1900-8 — 2.90(AAHH.2)C0, GS1900-8HP — 2.90(AAHI.2)C0, GS1900-10HP — 2.90(AAZI.2)C0, GS1900-16 — 2.90(AAHJ.2)C0, GS1900-24 — 2.90(AAHL.2)C0, GS1900-24E — 2.90(AAHK.2)C0, GS1900-24EP — 2.90(ABTO.2)C0, GS1900-24HPv2 — 2.90(ABTP.2)C0, GS1900-48 — 2.90(AAHN.2)C0, GS1900-48HPv2 — 2.90(ABTQ.2)C0. Указанные версии являются исправлениями для предыдущих версий, начиная с 2.90(AAHH.1)C0 и далее по списку.

Veeam Agent for Windows позволяет повысить привилегии до SYSTEM

Компания Arctic Wolf сообщила об активной эксплуатации уязвимости CVE-2026-32996 в Veeam Agent for Microsoft Windows. Уязвимость относится к повышению локальных привилегий и позволяет атакующему с локальным доступом получить контроль уровня SYSTEM над затронутыми конечными точками. Проблема связана с обработкой сервисом Veeam Endpoint Backup повышенных клиентских сессий через именованный канал gRPC. Сервис кэширует привилегированный администраторский Principal, который не привязан к пользователю или соединению. Атакующий может получить действительный идентификатор (UID) и использовать его для выполнения команд от имени SYSTEM. Публичный Proof-of-Concept (PoC) демонстрирует выполнение команды whoami и запись результата в файл.

Установить обновления Veeam Agent for Windows

Уязвимость CVE-2026-32996 устранена в Veeam Agent for Microsoft Windows. Пользователям рекомендуется установить последние доступные обновления для продукта. Точные номера версий, в которых исправлена уязвимость, в предоставленном источнике не указаны. Уязвимость затрагивает сервис Veeam Endpoint Backup. Атакующий может получить доступ к файлу C:\ProgramData\Veeam\Endpoint\Svc.VeeamEndpointBackup.log, который могут читать стандартные пользователи. Это позволяет ему получить UID и повысить привилегии.

Опубликовано в канале 22 сентября, 13:34

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Hacker News · BleepingComputer · Security Affairs