// Güvenlik

Zyxel GS1900 switch’lerde ağ içinden komut çalıştıran açığa yama çıktı

Zyxel'in GS1900 serisi switch'lerindeki stack tabanlı buffer overflow açığı, ağdaki kimlik doğrulaması olmayan bir saldırganın cihazda işletim sistemi komutu çalıştırmasına yol açabiliyor. Açık CISA'nın sömürülen açıklar listesine girdi, yamalar hazır.

Zyxel’in GS1900 serisi akıllı yönetilebilir switch’lerinde bulunan bir güvenlik açığı, CISA’nın bilinen sömürülen açıklar (KEV) listesine 21 Eylül 2026’da eklendi. CVE-2026-7273 olarak kayıtlı açık, cihaz yazılımının CGI programında stack tabanlı bir buffer overflow (CWE-121) olarak tanımlanıyor. Zyxel, düzeltilmiş yazılımları 16 Haziran 2026 tarihli duyurusuyla yayınlamıştı.

Açık neden tehlikeli

Açığın en kritik yanı, sömürmek için hiçbir kullanıcı adı ya da parola gerekmemesi. Yerel ağdaki (LAN) kimlik doğrulaması yapmamış bir saldırgan, özel hazırlanmış bir HTTP isteğiyle buffer overflow’u tetikleyip cihaz üzerinde işletim sistemi komutu çalıştırabiliyor. NVD’nin CVSS 3.1 değerlendirmesi 8.8 puanla “yüksek” seviyede: saldırı vektörü komşu ağ (AV:A), karmaşıklık düşük, ayrıcalık ve kullanıcı etkileşimi gerekmiyor.

Buradaki “komşu ağ” ifadesi önemli. Cihaz internete açık olmasa bile, aynı ağa bağlanan bir başka cihaz üzerinden saldırı mümkün. Yani ofiste ya da evde misafir Wi-Fi ağına bağlanan bir dizüstü, ele geçirilmiş bir akıllı cihaz veya yönetim arayüzüne erişebilen herhangi bir cihaz, switch’e saldırmak için yeterli olabilir. Cihazın ağın merkezinde durması da riski büyütüyor: switch ele geçirilirse ağdaki trafiği izlemek ve yönlendirmek için kullanılabilir.

Etkilenen modeller ve yama sürümleri

Zyxel, destek dönemi içindeki dokuz model için yama yayınladı. Etkilenen cihazlarda 2.90(xxx.1)C0 ve öncesi sürümler açıktan etkileniyor, düzeltme 2.90(xxx.2)C0 sürümlerinde geliyor:

  • GS1900-8 → 2.90(AAHH.2)C0
  • GS1900-8HP → 2.90(AAHI.2)C0
  • GS1900-16 → 2.90(AAHJ.2)C0
  • GS1900-24 → 2.90(AAHL.2)C0
  • GS1900-24E → 2.90(AAHK.2)C0
  • GS1900-24EP → 2.90(ABTO.2)C0
  • GS1900-24HPv2 → 2.90(ABTP.2)C0
  • GS1900-48 → 2.90(AAHN.2)C0
  • GS1900-48HPv2 → 2.90(ABTQ.2)C0

Zyxel, duyuruda yer almayan güncel ürünlerin bu açıktan etkilenmediğini belirtiyor. Yani GS1900 dışındaki modeller ve listede olmayan yeni ürünler için ek işlem gerekmiyor.

Ne yapmalı

Açık CISA listesine girdiği için ABD federal kurumlarının 24 Eylül 2026’ya kadar yama uygulaması ya da ürünü devre dışı bırakması gerekiyor. Kurumsal bir yükümlülüğünüz olmasa da son tarih, aciliyet için iyi bir gösterge.

Yapılacak ilk iş, cihazın yönetim arayüzünden yazılım sürümünü kontrol edip Zyxel’in destek sayfasındaki ilgili 2.90(xxx.2)C0 dosyasını kurmak. Güncelleme yapılana kadar alınabilecek önlemler arasında switch yönetim arayüzünü internete kapatmak, yönetim trafiğini ayrı bir VLAN’da tutmak ve kullanılmayan uzak yönetim servislerini devre dışı bırakmak var. Bu önlemler saldırının kaynağını daraltır ama açığı kapatmaz; asıl çözüm firmware güncellemesi.

Ev ya da küçük ofis ağında GS1900 serisi bir switch kullanıyorsanız ve cihaz iki yıldan uzun süredir güncellenmediyse, bu açık güncelleme için yeterli sebep. Ağ ekipmanı genelde “kuruldu ve unutuldu” kategorisinde kalıyor; oysa artık bu tür cihazlar saldırganların ilk hedefleri arasında.

Kaynak: CISA KEV · NVD

// GERİ BİLDİRİM

Bu çözüm işine yaradı mı?

Değerlendirmen, bu notun diğer okuyuculara ne kadar yardımcı olduğunu gösterir.

Bu çözüm işine yaradı mı?

Değerlendirmek için yıldızlara tıklayın.

Ortalama puan 0 / 5. Toplam oy: 0

İlk değerlendiren sen ol.

Bu yazıyı faydalı bulmadığınız için çok üzüldük.

Görüşleriniz bizim için çok değerli.

Nasıl daha faydalı bir yazı hazırlayabiliriz?

// SOHBETE KATIL

Deneyimini paylaş

Bir sorunun, farklı bir çözümün veya eklemek istediğin bir notun var mı?

// OKUMAYA DEVAM

Bir not daha.

Tüm yazılar ↗︎