Source
CyberSecureFox | Я люблю моменти, коли новини з CISA одразу відчуваються «десь поруч у ...
11 Views/Reach
2026-09-24 15:40
Message №2119
🔥 Я люблю моменти, коли новини з CISA одразу відчуваються «десь поруч у нашій мережі». Одразу дві вразливості — у Zyxel GS1900 і Veeam Agent for Windows — вже активно б’ють у живих інфраструктурах. CISA занесла Zyxel GS1900 (CVE-2026-7273) до KEV, тобто маємо підтверджену експлуатацію ⚠️ і дедлайн для федералів США — 24 вересня: атака з локалки, без автентифікації, через HTTP до веб-інтерфейсу комутатора.
З Veeam теж цікава історія. У Veeam Agent for Windows (CVE-2026-32996) локальний користувач може через лог-файл витягнути UID привілейованої gRPC-сесії й виконати команди з правами SYSTEM. Є публічний PoC, Arctic Wolf фіксують реальні ланцюжки експлуатації — мені здається, це як мінімум привід не відкладати патчі.
Що б я зробив прямо зараз ✅: оновив прошивки всіх Zyxel GS1900 до патчених версій і закрив доступ до керування з «загальних» сегментів, а також оновив Veeam Backup & Replication до 13.0.2.29 (агент до 13.0.3.1220) й перевірив права на логи.
🛠️ Ви вже щось з цього зробили, чи ще зважуєте ризики?
🤔
🔗 Докладніше:
https://cybersecurefox.com/uk/aktivnaya-ekspluatatsiya-uyazvimostey-zyxel-gs1900-veeam-agent
#кібератаки #інфобезпека #veeam #zyxel #vuln #sysadmin
CyberSecureFox
З Veeam теж цікава історія. У Veeam Agent for Windows (CVE-2026-32996) локальний користувач може через лог-файл витягнути UID привілейованої gRPC-сесії й виконати команди з правами SYSTEM. Є публічний PoC, Arctic Wolf фіксують реальні ланцюжки експлуатації — мені здається, це як мінімум привід не відкладати патчі.
Що б я зробив прямо зараз ✅: оновив прошивки всіх Zyxel GS1900 до патчених версій і закрив доступ до керування з «загальних» сегментів, а також оновив Veeam Backup & Replication до 13.0.2.29 (агент до 13.0.3.1220) й перевірив права на логи.
🛠️ Ви вже щось з цього зробили, чи ще зважуєте ризики?
🤔
🔗 Докладніше:
https://cybersecurefox.com/uk/aktivnaya-ekspluatatsiya-uyazvimostey-zyxel-gs1900-veeam-agent
#кібератаки #інфобезпека #veeam #zyxel #vuln #sysadmin
CyberSecureFox