CISA exige parchear falla en switches Zyxel explotada para robo de datos
Qué pasó
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) añadió una vulnerabilidad de alta severidad en los switches Zyxel de la serie GS1900 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras confirmar que atacantes la están utilizando activamente para robar datos.
CISA ordenó a las agencias federales estadounidenses aplicar el parche correspondiente antes del jueves, un plazo inusualmente corto que refleja la gravedad de la explotación en curso. La directiva se enmarca en la obligación de las agencias federales de remediar vulnerabilidades listadas en el catálogo KEV dentro de plazos estrictos definidos por la Directiva Operacional Vinculante (BOD) 22-01.
Los switches Zyxel GS1900 son dispositivos de red ampliamente utilizados en pequeñas y medianas empresas, así como en entornos corporativos para segmentación de redes locales, lo que amplía la superficie de riesgo más allá del sector público estadounidense.
Qué significa para empresas en LatAm
Aunque la orden de CISA aplica solo a agencias federales de EE.UU., cualquier organización en Latinoamérica que utilice switches Zyxel GS1900 en su infraestructura de red está expuesta al mismo riesgo de explotación activa. Dado que estos equipos suelen desplegarse en pymes y sucursales sin monitoreo constante, la ventana de exposición puede ser prolongada si no se actúa rápidamente.
La inclusión en el catálogo KEV es una señal fuerte de que la explotación ya está ocurriendo en el mundo real, no es teórica, por lo que las empresas deben tratar este parche con prioridad alta independientemente de su ubicación geográfica.
Qué hacer ahora
- Identificar si existen switches Zyxel de la serie GS1900 en la infraestructura de red de la organización.
- Aplicar de inmediato el firmware corregido publicado por Zyxel para esta vulnerabilidad.
- Revisar logs de acceso y configuración de estos dispositivos en busca de indicios de compromiso o exfiltración de datos.
- Restringir el acceso administrativo a estos switches únicamente desde redes de gestión seguras y segmentadas.
- Suscribirse a las alertas de seguridad de Zyxel y al catálogo KEV de CISA para futuras actualizaciones sobre esta y otras vulnerabilidades relevantes.
Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber