Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Número de suscriptores: 110
Fotos: 18
Videos: 1
Enlaces: 1,990
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Fuente

CyberSecureFox | Я люблю моменти, коли новини з CISA одразу відчуваються «десь поруч у ...

Logotipo de la comunidad de telegram - CyberSecureFox CyberSecureFox @cybersecurefox
11 Vistas/Alcance 2026-09-24 15:40 Mensaje №2119
🔥 Я люблю моменти, коли новини з CISA одразу відчуваються «десь поруч у нашій мережі». Одразу дві вразливості — у Zyxel GS1900 і Veeam Agent for Windows — вже активно б’ють у живих інфраструктурах. CISA занесла Zyxel GS1900 (CVE-2026-7273) до KEV, тобто маємо підтверджену експлуатацію ⚠️ і дедлайн для федералів США — 24 вересня: атака з локалки, без автентифікації, через HTTP до веб-інтерфейсу комутатора.

З Veeam теж цікава історія. У Veeam Agent for Windows (CVE-2026-32996) локальний користувач може через лог-файл витягнути UID привілейованої gRPC-сесії й виконати команди з правами SYSTEM. Є публічний PoC, Arctic Wolf фіксують реальні ланцюжки експлуатації — мені здається, це як мінімум привід не відкладати патчі.

Що б я зробив прямо зараз ✅: оновив прошивки всіх Zyxel GS1900 до патчених версій і закрив доступ до керування з «загальних» сегментів, а також оновив Veeam Backup & Replication до 13.0.2.29 (агент до 13.0.3.1220) й перевірив права на логи.

🛠️ Ви вже щось з цього зробили, чи ще зважуєте ризики?

🤔

🔗 Докладніше:
https://cybersecurefox.com/uk/aktivnaya-ekspluatatsiya-uyazvimostey-zyxel-gs1900-veeam-agent

#кібератаки #інфобезпека #veeam #zyxel #vuln #sysadmin

CyberSecureFox