美國網路安全與基礎設施安全局(CISA)於9月21日,將兆勤(Zyxel)GS1900系列交換器資安漏洞CVE-2026-7273列入已遭利用的漏洞名單(KEV),並要求聯邦機構緊急於3天內完成修補。值得留意的是,同一天威脅情報公司GreyNoise表示,他們發現首起利用該漏洞的活動。
GreyNoise自今年5月7日開始偵測到一連串的攻擊活動,並指出攻擊者的身分,很有可能就是不久前Acronis揭露的中國駭客Red Heron,或是與其相關的團體。這些駭客先後針對PAN-OS GlobalProtect、UniFi OS、WordPress、Linux核心、Gitea等多款應用系統下手,其中他們在8月17日,利用CVE-2026-7273於48個國家發動攻擊,成功入侵996臺GS1900交換器並竊取敏感資料,這是首度有人利用該漏洞的攻擊活動。
從受害交換器的地理位置分布來看,義大利和美國最多,分別為133臺與129臺,臺灣受害交換器數量排名第三,有123臺。值得留意的是,GreyNoise提及,竟有超過半數(564臺)交換器維持出廠預設的憑證,而有機會成為攻擊者輕易破解的目標。
Comments (0)