Sicurezza · 26 settembre 2026

Le autorità statunitensi avvertono di vulnerabilità in prodotti di rete

tunnel with light turned on during night time
Dmitry Ant / Unsplash

Le autorità statunitensi hanno avvertito riguardo a vulnerabilità in diversi prodotti di rete che potrebbero essere sfruttate da attacchi informatici. La Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto cinque vulnerabilità al catalogo delle vulnerabilità sfruttate confermate (KEV) il 21 e 22 settembre 2026.

Tra le vulnerabilità registrate il 21 settembre, vi è quella del dispositivo di rete Zyxel, il modello "GS1900 series", identificata come "CVE-2026-7273". Questa vulnerabilità, relativa a un buffer overflow basato su stack nel "CGI program" del prodotto, consente l'esecuzione di comandi del sistema operativo senza autenticazione, attraverso l'invio di richieste HTTP manipolate da una rete interna.

Il giorno successivo, il 22 settembre, la CISA ha aggiunto altre quattro vulnerabilità al catalogo. Tra queste, è stata registrata la vulnerabilità "CVE-2026-93616" che interessa i server di gestione della sicurezza e i prodotti di gestione dei log di Check Point Software Technologies. Questa è una vulnerabilità di directory traversal che permette l'esecuzione di codice senza necessità di autenticazione.