Switch-urile administrabile Zyxel din seria GS1900 au o breșă exploatată activ în atacuri: un atacator din aceeași rețea poate prelua echipamentul fără parolă.
Este vorba despre CVE-2026-7273, o depășire de memorie (stack-based buffer overflow) în interfața web a switch-urilor. O cerere HTTP special construită, trimisă de pe rețeaua locală, poate rula comenzi pe echipament fără autentificare. Vulnerabilitatea a fost inclusă de CISA pe lista celor exploatate activ în atacuri reale, iar seria afectată acoperă majoritatea modelelor GS1900 (de la GS1900-8 la GS1900-48HPv2), pe firmware-ul până la versiunea 2.90(ABTQ.1)C0.
Switch-ul GS1900 este un echipament ieftin și foarte răspândit în firmele mici, montat de obicei de furnizorul de IT sau de internet. Tocmai fiindcă e o piesă „care merge de la sine", firmware-ul lui rămâne adesea neatins ani de zile.
Vestea bună este că breșa nu e expusă direct spre internet: atacatorul trebuie să fie deja pe rețeaua locală. Vestea proastă este că bariera asta e mai mică decât pare — un PC infectat printr-un e-mail, un laptop de vizitator sau un dispozitiv conectat la Wi-Fi-ul de birou pot fi punctul de plecare. Cine ajunge să controleze switch-ul vede și poate dirija traficul din rețea.
Riscul nu se repară de firmă singură; se administrează prin furnizor. Important este ca firmware-ul echipamentelor de rețea să fie ținut la zi și ca administrarea lor să nu fie amestecată cu rețeaua în care intră vizitatorii.
Ce ai de făcut:
- Întreabă furnizorul de IT dacă folosești un switch Zyxel GS1900 și dacă i-a actualizat firmware-ul (pentru GS1900-48HPv2, versiunea reparată este 2.90(ABTQ.2)C0).
- Ține panoul de administrare al switch-ului separat de rețeaua de oaspeți; desparte Wi-Fi-ul pentru vizitatori de rețeaua firmei.
- Nu lăsa interfața de administrare a switch-ului accesibilă din afara firmei.
- Cere furnizorului confirmarea în scris că actualizarea a fost aplicată.
Echipamentele de rețea sunt tăcute și adesea uitate, dar stau chiar în centrul rețelei. Un simplu mesaj către furnizorul de IT lămurește în câteva minute dacă ești expus.
Acest articol a fost generat cu asistență AI.