Zyxel and Veeam Flaws Under Active Exploitation With Command and SYSTEM Access
Cosa significa
CISA ha aggiunto CVE-2026-7273, un buffer overflow stack in Zyxel GS1900 series switches, al KEV catalog, segnalando attacco attivo. La vulnerabilità permette esecuzione di comandi OS tramite HTTP. Le versioni interessate sono state fissate. Un'altra vulnerabilità, CVE-2026-32996, è sfruttata attivamente per escalation di privilegi in Veeam Agent for Windows.
Perché conta
Le PMI italiane che utilizzano dispositivi Zyxel o Veeam Agent per Windows sono a rischio di accesso non autorizzato e compromissione dei sistemi. L'attacco attivo richiede immediata mitigazione per evitare danni operativi e di dati.
Azioni consigliate
- Applicare le patch disponibili per Zyxel GS1900 series switches
- Verificare le versioni di Veeam Agent for Windows e applicare le patch
- Ridurre l'esposizione di dispositivi Zyxel in rete interna
- Implementare controlli di accesso per limitare l'accesso a servizi Veeam
- Monitorare i log di Veeam Endpoint Backup per UID anomali
- Eseguire audit di accesso e controllo di privilegi
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità note
- Prevenzione di accessi non autorizzati e escalation di privilegi
- Miglioramento del rilevamento e risposta agli attacchi
- Aumento della conformità alle normative di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a now-patched security flaw impacting Zyxel GS1900 series switches to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The vulnerability, tracked as CVE-2026-7273 (CVSS score: 8.8), is a stack-based buffer overflow vulnerability that could result in arbitrary operating
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 07:31
- MITRE ATT&CK
- T1059.001, T1562.001, T1078
- CVE
- CVE-2026-7273
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.