Zyxel retter bufferoverløp i GS1900-svitsjer

Zyxel har sluppet fastvareoppdateringer for GS1900-serien av svitsjer, som er rammet av et bufferoverløp på stakken. Sårbarheten er sporet som CVE-2026-7273 med CVSS v3.1-score 8.8, ligger i CGI-programmet i svitsjens fastvare, og kan la en uautentisert angriper på lokalnettet kjøre operativsystemkommandoer via en spesiallaget HTTP-forespørsel. Zyxel anbefaler å installere de tilgjengelige oppdateringene. Berørte modeller, sårbare fastvareversjoner og rettede versjoner er listet i Zyxels varsel.

Hva det betyr for virksomheten

GS1900 er rimelige svitsjer som gjerne står i møterom, lagerlokaler, butikker og produksjonshaller, ofte innkjøpt lokalt og uten å være med i noen oversikt over IT-utstyr. Nettopp derfor blir de sjelden oppdatert. Angrepet krever tilgang til lokalnettet, men det terskelen er lav der utstyret står i lokaler kunder eller leverandører har adgang til. En kompromittert svitsj gir en angriper et stabilt fotfeste i nettverket som ingen overvåker.

Berigo anbefaler

  • Finn ut hvilke Zyxel-svitsjer virksomheten faktisk har, inkludert enheter kjøpt inn utenom sentral IT.
  • Installer fastvareoppdateringene Zyxel oppgir for de berørte modellene.
  • Legg administrasjonsgrensesnittet på nettverksutstyr i et eget nett som vanlige brukere ikke når.
  • Ta nettverksutstyr inn i den ordinære oversikten over eiendeler, med eier og oppdateringsansvar.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt