CISA meldt actief misbruik van stackoverflow in Zyxel switch


Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in Zyxel switches. De kwetsbaarheid (CVE-2026-7273), een klassieke stackoverflow, maakt het mogelijk voor een ongeauthenticeerde aanvaller op het lokale netwerk om willekeurige command’s op de switch uit te voeren.

De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 8.8 (CVSS Score). De kwetsbaarheid is aanwezig in de firmware van de Zyxel GS1900 series. Zyxel heeft inmiddels patches voor de getroffen switches beschikbaar gesteld.

De lijst met actief aangevallen kwetsbaarheden van het CISA wordt geregeld met nieuwe kwetsbaarheden uitgebreid. Het gaat dan zowel om oude als nieuwe kwetsbaarheden. Momenteel zijn in totaal 1717 actief aangevallen kwetsbaarheden opgenomen in deze “Known Exploited Vulnerabilities (KEV)” catalog.

Maak impact door digitale omgevingen veiliger te maken en met jouw technische expertise bij te dragen aan de bescherming van waardevol Nederlands digitaal erfgoed. Solliciteren kan tot en met 4 oktober 2026.

Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts