Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило критическую уязвимость в коммутаторах Zyxel GS1900 в свой каталог активно эксплуатируемых угроз. Уязвимость CVE-2026-7273 представляет собой переполнение буфера в стеке, позволяющее злоумышленникам выполнять произвольные команды в операционной системе через специально сформированные HTTP-запросы. Компания Zyxel выпустила обновления безопасности ещё 16 июня, но подтвердила факты активных атак только после обнаружения эксплойтов в дикой природе. По данным компании GreyNoise, хакеры, предположительно говорящие на китайском языке, уже скомпрометировали около 1000 устройств в 48 странах, похитив конфиденциальные данные. CISA обязало федеральные агентства закрыть уязвимость до четверга, а также рекомендовало всем организациям уделить приоритетное внимание устранению этой угрозы.