Zyxel与Veeam漏洞遭在野利用,攻击者可获取SYSTEM权限
近日,美国网络安全和基础设施安全局(CISA)将Zyxel交换机和Veeam备份软件的未认证命令执行漏洞加入已知在野利用(KEV)目录。攻击者可利用该漏洞无需认证直接执行系统命令,获取最高权限SYST...
近日,美国网络安全和基础设施安全局(CISA)宣布将Zyxel交换机和Veeam备份软件的两个关键漏洞加入其已知在野利用(KEV)漏洞列表。这些漏洞允许攻击者在无需认证的情况下执行任意系统命令,从而获取最高权限SYSTEM访问。
具体而言,Zyxel GS1900系列交换机存在一个未认证远程代码执行漏洞,攻击者可以通过发送特制网络请求直接在设备上运行任意命令。而Veeam Backup & Replication软件则存在类似的漏洞,攻击者可以利用它在服务器上以高权限执行恶意代码。
这两处漏洞均已在2026年8月得到修复,但根据安全厂商的监测数据,截至2026年9月,仍有大量企业未能及时升级到最新版本。CISA特别指出,这些漏洞已经被攻击者在实际攻击中利用,部分企业的网络基础设施已经遭受入侵。
“我们观察到攻击者正在积极利用这些漏洞,”CISA网络安全总监表示,“受影响的企业应该立即检查其网络设备和备份系统的版本,并尽快应用官方发布的补丁。”
针对此次事件,网络安全专家建议企业采取以下措施:首先,立即更新所有Zyxel交换机和Veeam备份软件至最新版本;其次,对网络设备进行安全审计,检查是否存在异常登录记录或未经授权的配置更改;最后,加强网络边界防护,部署入侵检测系统(IDS)和入侵防御系统(IPS)以监控可疑流量。
值得注意的是,此次漏洞被利用的情况与近期流行的Weax勒索病毒攻击模式高度相似。安全公司舍末无勒(Noransom.net)分析称,攻击者可能利用这些漏洞快速进入企业内部网络,随后部署Weax勒索程序对重要数据进行加密。
“从漏洞利用到勒索程序部署的时间窗口非常短,”舍末无勒首席分析师表示,“企业在发现漏洞后必须在24小时内完成补丁部署,否则很可能面临数据被加密的风险。”
目前,多家安全厂商已经发布针对这些漏洞的检测工具和防护方案。同时,CISA也敦促企业关注其官方网站,获取最新的漏洞情报和应对指南。