Почти тысячу коммутаторов Zyxel взломали через уже закрытую уязвимость
Zyxel выпустила патч еще 16 июня. Примерно через два месяца GreyNoise увидела реальную эксплуатацию CVE-2026-7273.
Итог: 996 скомпрометированных GS1900 в 48 странах. С устройств выгружали конфигурации, информацию о сети и хешированные учетные данные root.
Уязвимость позволяет выполнять команды без авторизации, но есть важная деталь: Zyxel указывает локальный или смежный сетевой доступ. То есть это не классическая дыра «достучался с любого IP и забрал коммутатор».
Еще веселее с паролями: 564 из 996 устройств сохранили заводские учетные данные.
GreyNoise считает атакующего предположительно китайскоязычным и допускает связь с Red Heron, но надежной атрибуции по стране или организации нет.
21 сентября CISA добавило CVE-2026-7273 в каталог реально эксплуатируемых уязвимостей.
https://anonhaven.com/news/uyazvimost-zyxel-ispolzovali-protiv-pochti-tysyachi-kommutatorov/
@Anonhaven | anonhaven.com➡
Post #474
10