Säkerhet · 25 september 2026

Amerikanska myndigheter varnar för sårbarheter i nätverksprodukter

Close-up of a hand typing on a computer keyboard
Alicia Christin Gerald / Unsplash

Amerikanska myndigheter har utfärdat en varning om att flera sårbarheter i nätverksrelaterade produkter kan utnyttjas vid cyberattacker.

Den amerikanska myndigheten för cybersäkerhet och infrastruktur (CISA) har den 21 och 22 september 2026 lagt till fem sårbarheter i sin katalog över sårbarheter som bekräftats utnyttjade (KEV).

Den 21 september registrerades en ny sårbarhet, "CVE-2026-7273", som upptäcktes i Zyxel:s switch "GS1900-serien". Denna sårbarhet är en stack-baserad buffertöverskridning i produktens "CGI-program", vilket gör det möjligt att köra OS-kommandon utan autentisering genom att skicka manipulerade HTTP-förfrågningar från en intern nätverksmiljö.

Dagen efter, den 22 september, lades fyra sårbarheter till i samma lista, inklusive "CVE-2026-93616" som upptäcktes i Check Point Software Technologies säkerhetsmanagementserver och logghanteringsprodukter. Detta är en sårbarhet för sökvägsgenomträngning som gör det möjligt att köra kod utan att kräva autentisering.