安全 · 2026年9月26日
美国当局提醒注意多款网络产品的脆弱性
美国当局提醒,多个网络相关产品存在的脆弱性可能被网络攻击恶用。美国网络安全基础设施安全局(CISA)于2026年9月21日和22日将五项脆弱性新增至“已确认恶用的脆弱性目录(KEV)”。
在9月21日,Zyxel制造的交换机“GS1900系列”中的脆弱性“CVE-2026-7273”被新增注册。这是一种栈溢出漏洞,攻击者可通过内部网络环境发送特制的HTTP请求,从而在没有认证的情况下执行操作系统命令。
在次日9月22日,四项脆弱性被加入同一列表。其中,Check Point Software Technologies的安全管理服务器和日志管理产品中的脆弱性“CVE-2026-93616”被记录为路径遍历漏洞,攻击者可以在无需认证的情况下执行代码。