已在野利用|合勤GS1900交换机高危漏洞入库KEV,内网无认证即可接管设备

admin 2026-09-24 05:58:17 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 合勤GS1900交换机存在高危漏洞CVE-2026-7273,为CGI模块栈缓冲区溢出漏洞,内网无需认证即可远程接管设备。CISA已确认在野利用并纳入KEV目录,要求限期修复并开展取证排查。建议企业立即盘点资产、升级固件、加强访问管控并审计日志。 综合评分: 85 文章分类: 漏洞预警,应急响应,漏洞分析,网络安全


已在野利用|合勤GS1900交换机高危漏洞入库KEV,内网无认证即可接管设备

看雪学苑

2026年9月22日 18:05 上海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

美国网络安全与基础设施安全局CISA确认,CVE‑2026‑7273 漏洞已经出现真实环境下的利用行为,正式将该高危漏洞加入KEV(已知被利用漏洞)目录,提醒各企事业单位尽快完成风险处置。

⚠️漏洞核心风险:内网无需身份认证即可攻击

该漏洞属于基于栈的缓冲区溢出漏洞(CWE‑121),存在于合勤GS1900系列交换机固件CGI处理模块中。攻击者只要与目标设备处于同一局域网,不需要账号密码,向设备Web管理接口发送精心构造的HTTP请求,就可以触发内存破坏,在交换机上执行任意操作系统命令,完整接管这台网络交换设备。

交换机属于企业网络核心基础设施,一旦被攻陷,危害远不止设备本身:

✅ 监听、窃取内网业务流量;

✅ 修改交换机网络配置,造成业务断网;

✅ 以交换机为支点,在内网横向渗透;

✅ 修改设备配置实现持久化驻留,长期潜伏在企业网络内部。

CISA强制要求:不止打补丁,还需开展取证排查

CISA于2026‑09‑21将漏洞录入KEV,设置修复截止时间为2026‑09‑24,并受BOD 26‑04风险导向安全更新指令约束,明确要求:不能仅简单升级固件了事,必须执行取证排查工作。

安全团队需要对受影响交换机完成如下核查:

  1. 检查设备日志,排查是否存在异常管理操作、非预期配置变更;

  2. 筛查Web管理接口的异常HTTP访问请求记录;

  3. 寻找设备是否存在未授权登录、可疑命令执行痕迹;

  4. 评估是否已经发生入侵行为。

目前CISA暂未确认该漏洞已经被勒索病毒团伙大规模使用,但由于漏洞利用门槛低、攻击后果严重,网络基础设施历来是攻击者重点目标,防御方不可抱有侥幸心理。

企业处置行动清单

  1. 资产盘点:梳理内网所有合勤GS1900系列交换机,确认固件版本,定位全部受影响资产;

  2. 升级固件:优先安装合勤官方发布的修复固件,完成漏洞修复;

  3. 访问管控:将交换机Web管理接口仅允许受信任管理网段访问,通过ACL、管理VLAN做隔离;非必要场景关闭Web管理功能;

  4. 日志审计:完整留存交换机访问日志,开展入侵痕迹排查;

  5. 无补丁兜底方案:如果暂时无法获取厂商修复固件,CISA建议停止使用受影响设备。

提示:该攻击局限于局域网内部,互联网上无法直接利用,但攻击者一旦取得内网入口,就可以发起攻击。办公网、生产网、工控环境都需要高度重视。

资讯来源:Cybersecuritynews、CISA Known Exploited Vulnerabilities Catalog

球分享

球点赞

球在看


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:看雪学苑 《已在野利用|合勤GS1900交换机高危漏洞入库KEV,内网无认证即可接管设备》

评论:0   参与:  0