آسیب‌پذیری‌های Zyxel GS1900 و Veeam؛ تحت اکسپلویت فعال با دسترسی Command و SYSTEM

security news

آژانس امنیت سایبری و امنیت زیرساخت CISA، با استناد به شواهدی مبنی بر اکسپلویت فعال، یک نقص امنیتی (اکنون وصله شده) در سوئیچ‌های سری Zyxel GS1900 را به فهرست «آسیب‌پذیری‌های شناخته‌شده تحت اکسپلویت» (KEV) افزود.

این آسیب‌پذیری با شناسه CVE-2026-7273 (امتیاز: 8.8)، از نوع سرریز بافر مبتنی بر پشته (stack-based buffer overflow) است و می‌تواند منجر به اجرای دستورات دلخواه در سیستم عامل (OS) شود. Zyxel این وصله را در ژوئن ۲۰۲۶ منتشر کرده بود. CISA جزئیاتی درباره هویت مهاجمان، زمان شروع حملات، تعداد سازمان‌های هدف قرار گرفته، موفقیت حملات و اقدامات انجام‌شده منتشر نکرده است. Zyxel هنوز هشدار خود را برای تأیید اکسپلویت فعال به‌روزرسانی نکرده است

ماهیت آسیب‌پذیری:

  • سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در برنامه CGI
  • مهاجم بدون احراز هویت و از طریق LAN می‌تواند از این نقص بهره‌برداری کند.
  • امکان اجرای دستورات سیستم‌ عامل از طریق یک درخواست HTTP ساختگی فراهم می‌شود.

مدل‌های آسیب‌پذیر و نسخه‌های وصله‌شده

مدل نسخه آسیب‌پذیر نسخه وصله‌شده
GS1900-8 2.90(AAHH.1)C0 و قبل‌تر 2.90(AAHH.2)C0
GS1900-8HP 2.90(AAHI.1)C0 و قبل‌تر 2.90(AAHI.2)C0
GS1900-10HP 2.90(AAZI.1)C0 و قبل‌تر 2.90(AAZI.2)C0
GS1900-16 2.90(AAHJ.1)C0 و قبل‌تر 2.90(AAHJ.2)C0
GS1900-24 2.90(AAHL.1)C0 و قبل‌تر 2.90(AAHL.2)C0
GS1900-24E 2.90(AAHK.1)C0 و قبل‌تر 2.90(AAHK.2)C0
GS1900-24EP 2.90(ABTO.1)C0 و قبل‌تر 2.90(ABTO.2)C0
GS1900-24HPv2 2.90(ABTP.1)C0 و قبل‌تر 2.90(ABTP.2)C0
GS1900-48 2.90(AAHN.1)C0 و قبل‌تر 2.90(AAHN.2)C0
GS1900-48HPv2 2.90(ABTQ.1)C0 و قبل‌تر 2.90(ABTQ.2)C0
آسیب‌پذیری Veeam Agent for Microsoft Windows

آسیب‌پذیری دوم با شناسه: CVE-2026-32996 و امتیاز CVSS: 7.3، که منجر به ارتقاء سطح دسترسی محلی (Local Privilege Escalation) شده و مهاجم با دسترسی محلی می‌تواند کنترل سطح SYSTEM را روی نقاط پایانی آسیب‌پذیر به دست آورد. این آسیب‌پذیری ناشی از نحوه مدیریت نشست‌های کلاینت ارتقاء یافته توسط سرویس Veeam Endpoint Backup از طریق named pipe محلی gRPC: \\.\pipe\Veeam\VAW\ServiceConnectionPipe سرویس یک principal مدیر ارتقاء یافته را با یک UID نشست کنترل‌شده توسط کلاینت که به کاربر یا اتصال درخواست‌ کننده متصل نیست، cache می‌کند.

UIDهای نشست ارتقاء یافته در فایل C:\ProgramData\Veeam\Endpoint\Svc.VeeamEndpointBackup.log نوشته می‌شوند که کاربران استاندارد می‌توانند آن را بخوانند. مهاجم می‌تواند یک UID معتبر به دست آورد و از آن برای اجرای دستورات با سطح SYSTEM سوءاستفاده کند. آسیب‌پذیری مذکور Veeam Agent for Microsoft Windows نسخه 13.0.1.2067 و همه نسخه‌های قبلی 13 را تحت تأثیر قرار می‌دهد. Arctic Wolf هشدار اکسپلویت فعال از این آسیب‌پذیری را منتشر کرده است یک PoC عمومی در GitHub وجود دارد که با اجرای whoami و نوشتن خروجی در یک فایل، این آسیب‌پذیری را نشان می‌دهد.

 

https://thehackernews.com/2026/09/zyxel-and-veeam-flaws-under-active.html
https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-actively-exploited-zyxel-flaw-by-thursday/