Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Digitale Brieftasche „d-you“: Bundestag muss beim Schutz sensibler Daten nachbessern

    September 23, 2026

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026
  • Nachrichten

    Syrien weiter offiziell im Krieg: Al-Scharaa richtet bei UN-Debatte scharfe Worte an Israel

    September 23, 2026

    Neustart in Mainz: Biontech-Gründer verraten Namen ihrer neuen Firma

    September 23, 2026

    „Dann werde ich es machen“: Verstappen will auch 2027 in die „Grüne Hölle“ flüchten

    September 23, 2026

    Überraschender Effekt auf Zellen: Beeinflusst das Magnetfeld der Erde, wie Lebewesen altern?

    September 23, 2026

    In Deutschland geboren: Mann wird nach tödlichem Raserunfall ausgewiesen

    September 23, 2026
  • Ratgeber
  • Betrugsmaschen

    KI-Agenten stehlen Daten aus Onlineshops

    September 23, 2026

    Deepfakes auf Facebook: Gemeldet und trotzdem online

    September 23, 2026

    Echte Google-Warnung führt zu Phishing

    September 23, 2026

    Sparkassen-Mail fordert pushTAN-Freigabe

    September 23, 2026

    Diese Expert:innen gibt es nicht: 47 YouTube-Kanäle mit KI-Avataren

    September 23, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Wieder Tote bei russischen Angriffen auf zivile Infrastruktur in der Ukraine

    September 23, 2026

    Große Staubwolke durch massiven Felssturz an der Zugspitze

    September 23, 2026

    Berlin will Olympia-Bewerbung zurückziehen | tagesschau.de

    September 23, 2026

    Xi in den USA: Trump und Chinas Staatschef vor schwierigen Gesprächen

    September 23, 2026

    Kabinett beschließt Gesetzentwurf für digitalen Kassenbon ab 2028

    September 23, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Zyxel-Lücke: 996 Switches angegriffen
Betrugsmaschen

Zyxel-Lücke: 996 Switches angegriffen

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 22, 2026Keine Kommentare2 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

KURZMELDUNG · INTERNATIONAL; BETROFFENE GERÄTE AUCH IN MEHREREN EU-STAATEN, KEINE DACH-ZAHL VERÖFFENTLICHT.

Auf der Zyxel-Website steht seit 16. Juni 2026 ein Firmwareupdate für zehn Switches der GS1900-Serie bereit. Im August griffen Unbekannte solche Geräte an; am 21. und 22. September wurde die aktive Ausnutzung öffentlich bestätigt. Für ungepatchte Geräte ist die Warnung akut.

Die Schwachstelle trägt die Kennung CVE-2026-7273 und steckt in der Verwaltungssoftware. Wer bereits Zugriff auf das lokale Netzwerk hat, kann ohne Anmeldung präparierte Web-Anfragen an den Switch schicken und damit Betriebssystembefehle ausführen. Es handelt sich also nicht um einen voraussetzungslosen Angriff aus dem Internet auf jedes Zyxel-Gerät.

Sicherheitsforscher fanden eine Angriffskampagne mit 996 Switches in 48 Ländern. Abgeflossen sein sollen Netzwerkkonfigurationen und gehashte Root-Zugangsdaten – rechnerisch geschützte Kennwortwerte des Administratorkontos. Bei 564 Geräten waren laut den Forschern noch werkseitige Standardzugänge eingerichtet. Die US-Cybersicherheitsbehörde CISA führt die Lücke mittlerweile als aktiv ausgenutzt.

Der untersuchte Angriffscode zielte auf das Modell GS1900-24 mit Firmwareständen von 2.10 bis 2.90. Laut Analyse lässt er sich jedoch für weitere betroffene Modelle anpassen. Zahlen für Österreich, Deutschland oder die Schweiz wurden nicht veröffentlicht.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Wie die Angreifer jeweils in das lokale Netzwerk gelangten und ob sie die gestohlenen Daten für weitere Zugriffe verwendeten, ist offen. Die bestätigten Angriffe zeigen aber, dass die Voraussetzung eines lokalen Zugangs in realen Fällen bereits überwunden wurde.

Ein Netzwerkgerät kann weiterarbeiten und trotzdem bereits Informationen preisgegeben haben. Gerade Switches sind dafür wertvoll: Ihre Konfiguration zeigt, wie ein internes Netz aufgebaut ist. Ein später installiertes Update schließt zwar die Lücke, beseitigt aber nicht automatisch die Folgen eines früheren Zugriffs.

Was jetzt wichtig ist:
Wenn du einen GS1900-8, -8HP, -10HP, -16, -24, -24E, -24EP, -24HPv2, -48 oder -48HPv2 verwaltest, vergleiche die Firmware sofort mit Zyxels Modelltabelle. Ändere Standardpasswörter, beschränke die Verwaltung auf ein eigenes Adminnetz und prüfe ungepatchte Geräte auf frühere Zugriffe.

Quellen

Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

KI-Agenten stehlen Daten aus Onlineshops

September 23, 2026

Deepfakes auf Facebook: Gemeldet und trotzdem online

September 23, 2026

Echte Google-Warnung führt zu Phishing

September 23, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20266 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20264 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.