보안 최초 · 갱신

Zyxel 취약점 악용돼 데이터 탈취

보안업체는 WordPress도 함께 악용돼 996개 장비와 1만8,500여 건의 기록이 노출됐다고 전했다.

왜 중요한가

해당 스위치와 WordPress를 운영하는 기관은 업데이트하고 저장 자료의 노출 여부를 점검해야 한다.

TODAY SCORE

47.7/ 100

1위와 19.0점 차이

30초 요약

CISA는 Zyxel GS1900 스위치의 취약점 CVE-2026-7273을 알려진 악용 취약점 목록에 추가했다. 해당 취약점은 패치가 제공된 상태라고 보도됐다.

무슨 일이 있었나

SecurityWeek는 중국 해킹 조직이 취약점을 이용해 정보를 빼냈다고 보도했다. BleepingComputer는 중국어권 공격자가 Zyxel과 WordPress를 악용했다고 전했으며, CISA는 연방기관에 패치를 지시했다.

타임라인

  1. CISA가 Zyxel GS1900 취약점을 알려진 악용 취약점 목록에 추가했다고 보도됐다.

    Zyxel and Veeam Flaws Under Active Exploitation With Command and SYSTEM Access
  2. CISA가 연방기관에 취약점 패치를 지시했다고 보도됐다.

    CISA orders feds to patch Zyxel flaw exploited for data theft
  3. SecurityWeek가 공격자의 정보 탈취와 영향 범위를 보도했다.

    Recent ZyXEL Switch Vulnerability Exploited by Chinese Hackers
  4. BleepingComputer가 Zyxel과 WordPress 취약점 악용 및 기록 탈취를 보도했다.

    Chinese hackers exploit WordPress, Zyxel flaws to steal govt data

출처 5곳 · 기사 64건