Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость в коммутаторах серии Zyxel GS1900 в свой каталог известных эксплуатируемых уязвимостей. Проблема, обозначенная как CVE-2026-7273, представляет собой переполнение буфера в стеке, что позволяет злоумышленникам выполнять произвольные команды в операционной системе. Уязвимость была обнаружена в программе CGI прошивки коммутаторов и может быть использована через специально сформированный HTTP-запрос. Zyxel уже выпустила обновления для всех моделей серии GS1900, устраняющие эту проблему. Однако CISA не раскрывает подробностей о том, кто именно эксплуатирует уязвимость и какие организации уже пострадали. Параллельно компания Arctic Wolf предупредила об активной эксплуатации уязвимости CVE-2026-32996 в продукте Veeam Agent для Windows. Эта проблема позволяет злоумышленникам с локальным доступом повысить свои привилегии до уровня SYSTEM. Уязвимость связана с неправильной обработкой сессий через локальный именованный канал gRPC. Эксперты рекомендуют как можно скорее установить обновления для обоих продуктов, чтобы минимизировать риски.