KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein Stack-basierter Pufferüberlauf im CGI-Programm der Zyxel GS1900-Switches erlaubt Angreifern im lokalen Netz ohne Anmeldung die Ausführung von Betriebssystembefehlen. CISA listet die Lücke als aktiv ausgenutzt.
Die Lücke wird laut CISA bereits aktiv ausgenutzt und ermöglicht unauthentifizierte Codeausführung über das Netzwerk.
Unternehmen, die Zyxel GS1900-Switches im lokalen Netzwerk einsetzen.
Aktuell liegt kein offizieller Patch vor, nur Mitigationsempfehlungen des Herstellers.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.