Безопасность · 26 сентября 2026 г.

Также опубликовано на Svenska, 한국어, 中文, العربية

Американские власти предупреждают о уязвимостях в сетевых продуктах

white box security camera on wall
Siarhei Horbach / Unsplash

Американские власти сообщили, что уязвимости в нескольких сетевых продуктах могут быть использованы в кибератаках.

21 сентября 2026 года, американское управление по кибербезопасности и безопасности инфраструктуры (CISA) добавило пять уязвимостей в каталог уязвимостей с подтвержденным использованием (KEV).

В этот день была зарегистрирована уязвимость «CVE-2026-7273», обнаруженная в коммутаторе «GS1900 серии» от Zyxel. Это уязвимость, связанная с переполнением буфера на основе стека в «CGI-программе» данного продукта, которая позволяет выполнять команды ОС без аутентификации, отправляя модифицированные HTTP-запросы из внутренней сети.

На следующий день, 22 сентября, в тот же список были добавлены еще четыре уязвимости. Уязвимость «CVE-2026-93616», обнаруженная в сервере управления безопасностью и продуктах управления журналами от Check Point Software Technologies, была зарегистрирована как уязвимость с возможностью выполнения кода без необходимости аутентификации.