新聞

9月21日美國網路安全與基礎設施安全局(CISA)發布警訊,指出已掌握兆勤(Zyxel)GS1900交換器高風險漏洞CVE-2026-7273遭積極利用的證據,將其列入已遭利用的漏洞名單(KEV),聯邦機構需在9月24日前完成修補。

CVE-2026-7273為記憶體堆積緩衝區溢位漏洞,位於區域網路(LAN)環境的攻擊者可在未通過身分驗證的情況下,藉由發送特製的HTTP請求觸發漏洞,從而執行作業系統指令,CVSSS嚴重程度評分為8.8兆勤已於今年6月中旬發布新版韌體修補