Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 110
Photos: 18
Videos: 1
Links: 1,990
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | Я люблю моменти, коли новини з CISA одразу відчуваються «десь поруч у ...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
11 Views/Reach 2026-09-24 15:40 Message №2119
🔥 Я люблю моменти, коли новини з CISA одразу відчуваються «десь поруч у нашій мережі». Одразу дві вразливості — у Zyxel GS1900 і Veeam Agent for Windows — вже активно б’ють у живих інфраструктурах. CISA занесла Zyxel GS1900 (CVE-2026-7273) до KEV, тобто маємо підтверджену експлуатацію ⚠️ і дедлайн для федералів США — 24 вересня: атака з локалки, без автентифікації, через HTTP до веб-інтерфейсу комутатора.

З Veeam теж цікава історія. У Veeam Agent for Windows (CVE-2026-32996) локальний користувач може через лог-файл витягнути UID привілейованої gRPC-сесії й виконати команди з правами SYSTEM. Є публічний PoC, Arctic Wolf фіксують реальні ланцюжки експлуатації — мені здається, це як мінімум привід не відкладати патчі.

Що б я зробив прямо зараз ✅: оновив прошивки всіх Zyxel GS1900 до патчених версій і закрив доступ до керування з «загальних» сегментів, а також оновив Veeam Backup & Replication до 13.0.2.29 (агент до 13.0.3.1220) й перевірив права на логи.

🛠️ Ви вже щось з цього зробили, чи ще зважуєте ризики?

🤔

🔗 Докладніше:
https://cybersecurefox.com/uk/aktivnaya-ekspluatatsiya-uyazvimostey-zyxel-gs1900-veeam-agent

#кібератаки #інфобезпека #veeam #zyxel #vuln #sysadmin

CyberSecureFox