找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖
Claude、GPT 海外模型 API 接入Claude skills 从入门到精通 吴恩达亲授 AI Agent 核心技能2026 瞪哥公务员考试全攻略 行测申论一站式系统备考
Agent 文心智能蒸馏模型实战 90G 课程智泊 AI 大模型训练营 基于 LangChain 的 RAG 与提示工程实战构建企业级 AI 大脑:大模型微调与 RAG / Agent 全栈实战

6209

积分

0

好友

752

主题
发表于 前天 01:45 | 查看: 0| 回复: 0

美国网络安全与基础设施安全局(CISA)确认,CVE-2026-7273 漏洞已经出现真实环境下的利用行为,正式将该高危漏洞加入 KEV(已知被利用漏洞)目录,提醒各企事业单位尽快完成风险处置。

漏洞核心风险:内网无认证即可攻击

该漏洞属于基于栈的缓冲区溢出漏洞(CWE-121),存在于合勤 GS1900 系列交换机固件的 CGI 处理模块中。攻击者只要与目标设备处于同一局域网,不需要账号密码,向设备 Web管理接口 发送精心构造的 HTTP 请求,就可以触发内存破坏,在交换机上执行任意操作系统命令,完整接管这台网络交换设备。

交换机属于企业网络核心基础设施,一旦被攻陷,危害远不止设备本身:

  • 监听、窃取内网业务流量;
  • 修改交换机网络配置,造成业务断网;
  • 以交换机为支点,在内网 横向渗透;
  • 修改设备配置实现持久化驻留,长期潜伏在企业网络内部。

CISA 强制要求:不止打补丁,还需开展取证排查

CISA 于 2026-09-21 将该漏洞录入 KEV,设置修复截止时间为 2026-09-24,并受 BOD 26-04 风险导向安全更新指令约束,明确要求:不能仅简单升级固件了事,必须执行取证排查工作。

安全团队需要对受影响交换机完成如下核查:

  1. 检查设备日志,排查是否存在异常管理操作、非预期配置变更;
  2. 筛查 Web 管理接口的异常 HTTP 访问请求记录;
  3. 寻找设备是否存在未授权登录、可疑命令执行痕迹;
  4. 评估是否已经发生入侵行为。

目前 CISA 暂未确认该漏洞已被勒索病毒团伙大规模使用。但由于漏洞利用门槛低、攻击后果严重,而网络基础设施历来是攻击者的重点目标,防御方不可抱有侥幸心理。

企业处置行动清单

  1. 资产盘点:梳理内网所有合勤 GS1900 系列交换机,确认固件版本,定位全部受影响资产;
  2. 升级固件:优先安装合勤官方发布的修复固件,完成漏洞修复;
  3. 访问管控:将交换机 Web 管理接口仅允许受信任管理网段访问,通过 ACL、管理 VLAN 做隔离;非必要场景直接关闭 Web 管理功能;
  4. 日志审计:完整留存交换机访问日志,开展入侵痕迹排查;
  5. 无补丁兜底方案:如果暂时无法获取厂商修复固件,CISA 建议停止使用受影响设备。

需要特别注意:该攻击局限于局域网内部,互联网上无法直接利用。但攻击者一旦取得内网入口,就可以发起攻击,办公网、生产网、工控环境都需要高度重视。

资讯来源:Cybersecuritynews、CISA Known Exploited Vulnerabilities Catalog




上一篇:Google Play自动保护逆向:PairIP VM字节码脱壳与反篡改实战
下一篇:Agent 已进入工作流,文件为何还需人工互传?ADrive 智能网盘接入实践
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-9-25 02:10 , Processed in 2.044957 second(s), 46 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表