Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026

    Tausende Euro für Lootboxen: Das manipulative Geschäftsmodell der Gaming-Industrie

    August 26, 2026
  • Nachrichten

    „Enthemmter Antisemitismus“?: Berliner Linke weist Vorwürfe von Israels Botschafter zurück

    September 22, 2026

    Osteuropa-Experte Friedman : „Wahlen in Deutschland interessieren Putin mehr als die im eigenen Land“ 

    September 22, 2026

    Außenpolitische Gemeinsamkeiten: Kreml ist offen für Austausch mit erfolgreicher AfD

    September 22, 2026

    Grüne für Fraktionsausschluss: Linken-Abgeordneter zieht sich nach Kritik wegen Remmo-Kontakten zurück

    September 22, 2026

    „Uns nervt es langsam ohne Ende“: Söder droht Berlin bei Linksregierung mit Geld-Entzug

    September 22, 2026
  • Ratgeber
  • Betrugsmaschen

    Freiburg: Jugendliche als Paketkuriere angeworben

    September 22, 2026

    Zyxel-Lücke: 996 Switches angegriffen

    September 22, 2026

    Ceuta: Nicht fremdgesteuert, aber von vielen Seiten ausgeschlachtet

    September 22, 2026

    Chosen Brick tarnt sich als MRT-Befund

    September 22, 2026

    Fake-Jobinterviews infizieren 30.000 Geräte

    September 22, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Nach Berlin-Wahl: SPD-Fraktionschef Saleh will nicht erneut kandidieren

    September 22, 2026

    UNHCR rechnet bald mit 230.000 Vertriebenen im Jemen

    September 22, 2026

    Antisemitismus-Debatte bei der Linkspartei in Berlin

    September 22, 2026

    Krieg gegen die Ukraine: Tote bei russischen Angriffen auf Industriestädte

    September 22, 2026

    Iran-Krieg und Last-Minute-Trend zehren an TUI-Gewinn

    September 22, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Zyxel-Lücke: 996 Switches angegriffen
Betrugsmaschen

Zyxel-Lücke: 996 Switches angegriffen

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 22, 2026Keine Kommentare2 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

KURZMELDUNG · INTERNATIONAL; BETROFFENE GERÄTE AUCH IN MEHREREN EU-STAATEN, KEINE DACH-ZAHL VERÖFFENTLICHT.

Auf der Zyxel-Website steht seit 16. Juni 2026 ein Firmwareupdate für zehn Switches der GS1900-Serie bereit. Im August griffen Unbekannte solche Geräte an; am 21. und 22. September wurde die aktive Ausnutzung öffentlich bestätigt. Für ungepatchte Geräte ist die Warnung akut.

Die Schwachstelle trägt die Kennung CVE-2026-7273 und steckt in der Verwaltungssoftware. Wer bereits Zugriff auf das lokale Netzwerk hat, kann ohne Anmeldung präparierte Web-Anfragen an den Switch schicken und damit Betriebssystembefehle ausführen. Es handelt sich also nicht um einen voraussetzungslosen Angriff aus dem Internet auf jedes Zyxel-Gerät.

Sicherheitsforscher fanden eine Angriffskampagne mit 996 Switches in 48 Ländern. Abgeflossen sein sollen Netzwerkkonfigurationen und gehashte Root-Zugangsdaten – rechnerisch geschützte Kennwortwerte des Administratorkontos. Bei 564 Geräten waren laut den Forschern noch werkseitige Standardzugänge eingerichtet. Die US-Cybersicherheitsbehörde CISA führt die Lücke mittlerweile als aktiv ausgenutzt.

Der untersuchte Angriffscode zielte auf das Modell GS1900-24 mit Firmwareständen von 2.10 bis 2.90. Laut Analyse lässt er sich jedoch für weitere betroffene Modelle anpassen. Zahlen für Österreich, Deutschland oder die Schweiz wurden nicht veröffentlicht.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Wie die Angreifer jeweils in das lokale Netzwerk gelangten und ob sie die gestohlenen Daten für weitere Zugriffe verwendeten, ist offen. Die bestätigten Angriffe zeigen aber, dass die Voraussetzung eines lokalen Zugangs in realen Fällen bereits überwunden wurde.

Ein Netzwerkgerät kann weiterarbeiten und trotzdem bereits Informationen preisgegeben haben. Gerade Switches sind dafür wertvoll: Ihre Konfiguration zeigt, wie ein internes Netz aufgebaut ist. Ein später installiertes Update schließt zwar die Lücke, beseitigt aber nicht automatisch die Folgen eines früheren Zugriffs.

Was jetzt wichtig ist:
Wenn du einen GS1900-8, -8HP, -10HP, -16, -24, -24E, -24EP, -24HPv2, -48 oder -48HPv2 verwaltest, vergleiche die Firmware sofort mit Zyxels Modelltabelle. Ändere Standardpasswörter, beschränke die Verwaltung auf ein eigenes Adminnetz und prüfe ungepatchte Geräte auf frühere Zugriffe.

Quellen

Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Freiburg: Jugendliche als Paketkuriere angeworben

September 22, 2026

Ceuta: Nicht fremdgesteuert, aber von vielen Seiten ausgeschlachtet

September 22, 2026

Chosen Brick tarnt sich als MRT-Befund

September 22, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20265 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20264 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.