Zyxel retter bufferoverløp i GS1900-svitsjer
Zyxel har sluppet fastvareoppdateringer for GS1900-serien av svitsjer, som er rammet av et bufferoverløp på stakken. Sårbarheten er sporet som CVE-2026-7273 med CVSS v3.1-score 8.8, ligger i CGI-programmet i svitsjens fastvare, og kan la en uautentisert angriper på lokalnettet kjøre operativsystemkommandoer via en spesiallaget HTTP-forespørsel. Zyxel anbefaler å installere de tilgjengelige oppdateringene. Berørte modeller, sårbare fastvareversjoner og rettede versjoner er listet i Zyxels varsel.
Hva det betyr for virksomheten
GS1900 er rimelige svitsjer som gjerne står i møterom, lagerlokaler, butikker og produksjonshaller, ofte innkjøpt lokalt og uten å være med i noen oversikt over IT-utstyr. Nettopp derfor blir de sjelden oppdatert. Angrepet krever tilgang til lokalnettet, men det terskelen er lav der utstyret står i lokaler kunder eller leverandører har adgang til. En kompromittert svitsj gir en angriper et stabilt fotfeste i nettverket som ingen overvåker.
Berigo anbefaler
- Finn ut hvilke Zyxel-svitsjer virksomheten faktisk har, inkludert enheter kjøpt inn utenom sentral IT.
- Installer fastvareoppdateringene Zyxel oppgir for de berørte modellene.
- Legg administrasjonsgrensesnittet på nettverksutstyr i et eget nett som vanlige brukere ikke når.
- Ta nettverksutstyr inn i den ordinære oversikten over eiendeler, med eier og oppdateringsansvar.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt