آژانس امنیت سایبری و امنیت زیرساخت CISA، با استناد به شواهدی مبنی بر اکسپلویت فعال، یک نقص امنیتی (اکنون وصله شده) در سوئیچهای سری Zyxel GS1900 را به فهرست «آسیبپذیریهای شناختهشده تحت اکسپلویت» (KEV) افزود.
این آسیبپذیری با شناسه CVE-2026-7273 (امتیاز: 8.8)، از نوع سرریز بافر مبتنی بر پشته (stack-based buffer overflow) است و میتواند منجر به اجرای دستورات دلخواه در سیستم عامل (OS) شود. Zyxel این وصله را در ژوئن ۲۰۲۶ منتشر کرده بود. CISA جزئیاتی درباره هویت مهاجمان، زمان شروع حملات، تعداد سازمانهای هدف قرار گرفته، موفقیت حملات و اقدامات انجامشده منتشر نکرده است. Zyxel هنوز هشدار خود را برای تأیید اکسپلویت فعال بهروزرسانی نکرده است
ماهیت آسیبپذیری:
- سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در برنامه CGI
- مهاجم بدون احراز هویت و از طریق LAN میتواند از این نقص بهرهبرداری کند.
- امکان اجرای دستورات سیستم عامل از طریق یک درخواست HTTP ساختگی فراهم میشود.
مدلهای آسیبپذیر و نسخههای وصلهشده
| مدل | نسخه آسیبپذیر | نسخه وصلهشده |
|---|---|---|
| GS1900-8 | 2.90(AAHH.1)C0 و قبلتر | 2.90(AAHH.2)C0 |
| GS1900-8HP | 2.90(AAHI.1)C0 و قبلتر | 2.90(AAHI.2)C0 |
| GS1900-10HP | 2.90(AAZI.1)C0 و قبلتر | 2.90(AAZI.2)C0 |
| GS1900-16 | 2.90(AAHJ.1)C0 و قبلتر | 2.90(AAHJ.2)C0 |
| GS1900-24 | 2.90(AAHL.1)C0 و قبلتر | 2.90(AAHL.2)C0 |
| GS1900-24E | 2.90(AAHK.1)C0 و قبلتر | 2.90(AAHK.2)C0 |
| GS1900-24EP | 2.90(ABTO.1)C0 و قبلتر | 2.90(ABTO.2)C0 |
| GS1900-24HPv2 | 2.90(ABTP.1)C0 و قبلتر | 2.90(ABTP.2)C0 |
| GS1900-48 | 2.90(AAHN.1)C0 و قبلتر | 2.90(AAHN.2)C0 |
| GS1900-48HPv2 | 2.90(ABTQ.1)C0 و قبلتر | 2.90(ABTQ.2)C0 |
آسیبپذیری Veeam Agent for Microsoft Windows
آسیبپذیری دوم با شناسه: CVE-2026-32996 و امتیاز CVSS: 7.3، که منجر به ارتقاء سطح دسترسی محلی (Local Privilege Escalation) شده و مهاجم با دسترسی محلی میتواند کنترل سطح SYSTEM را روی نقاط پایانی آسیبپذیر به دست آورد. این آسیبپذیری ناشی از نحوه مدیریت نشستهای کلاینت ارتقاء یافته توسط سرویس Veeam Endpoint Backup از طریق named pipe محلی gRPC: \\.\pipe\Veeam\VAW\ServiceConnectionPipe سرویس یک principal مدیر ارتقاء یافته را با یک UID نشست کنترلشده توسط کلاینت که به کاربر یا اتصال درخواست کننده متصل نیست، cache میکند.
UIDهای نشست ارتقاء یافته در فایل C:\ProgramData\Veeam\Endpoint\Svc.VeeamEndpointBackup.log نوشته میشوند که کاربران استاندارد میتوانند آن را بخوانند. مهاجم میتواند یک UID معتبر به دست آورد و از آن برای اجرای دستورات با سطح SYSTEM سوءاستفاده کند. آسیبپذیری مذکور Veeam Agent for Microsoft Windows نسخه 13.0.1.2067 و همه نسخههای قبلی 13 را تحت تأثیر قرار میدهد. Arctic Wolf هشدار اکسپلویت فعال از این آسیبپذیری را منتشر کرده است یک PoC عمومی در GitHub وجود دارد که با اجرای whoami و نوشتن خروجی در یک فایل، این آسیبپذیری را نشان میدهد.
https://thehackernews.com/2026/09/zyxel-and-veeam-flaws-under-active.html
https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-actively-exploited-zyxel-flaw-by-thursday/
