La seguridad en las redes de comunicaciones corporativas y domésticas avanzada se enfrenta a una nueva amenaza crítica. Investigadores del ISCAS han advertido sobre un fallo de seguridad en los switches de red de la serie GS1900 de Zyxel, catalogado bajo el identificador CVE-2026-7273 y registrado en España por el INCIBE.

¿Qué dispositivos de Zyxel están afectados?

La vulnerabilidad afecta a una amplia gama de modelos muy extendidos en infraestructuras de red. Entre los equipos vulnerables se encuentran los modelos GS1900-8, GS1900-8HP, GS1900-10HP, GS1900-16, GS1900-24, GS1900-24E, GS1900-24EP, GS1900-24HPv2, GS1900-48 y GS1900-48HPv2, siempre que ejecuten la versión de firmware 2.90 o anteriores.

Cómo funciona el fallo de seguridad

El problema radica en un desbordamiento del búfer basado en pila dentro del sistema operativo del switch. Lo más alarmante de esta incidencia es que un atacante, incluso sin contar con credenciales de acceso o privilegios previos en el sistema, puede enviar peticiones HTTP especialmente manipuladas a través de la red local. Esto le permite ejecutar comandos directamente en el sistema operativo del dispositivo.

Acciones que un ciberdelincuente puede realizar

Una vez explotada la vulnerabilidad, el intruso tiene la capacidad de:

  • Crear nuevas cuentas de usuario con privilegios de administración.
  • Eliminar las cuentas de los usuarios legítimos para bloquear el acceso.
  • Apagar o reiniciar el dispositivo de forma remota, causando la caída de la red.
  • Comprometer la privacidad y el tráfico de datos que transita por el conmutador.

Cómo proteger tu red y aplicar la solución oficial

Para mitigar este riesgo de severidad alta, Zyxel y los organismos de ciberseguridad instan a los administradores de sistemas a actualizar de manera urgente el firmware de sus equipos a las nuevas versiones corregidas (como la 2.90(AAHH.2)C0 y equivalentes según cada modelo específico).

La regla de oro en ciberseguridad de redes es mantener el firmware y el software de todos los dispositivos de interconexión siempre actualizados con los últimos parches del fabricante para evitar accesos no autorizados.

❓ Preguntas Frecuentes sobre este fraude

💡 ¿Es necesario estar conectado a la red local para explotar esta vulnerabilidad?

Sí, aunque el atacante no necesita estar autenticado en el switch, habitualmente debe tener acceso previo a la misma red local donde se encuentra el dispositivo afectado para enviar las peticiones HTTP.

💡 ¿Qué debo hacer si dispongo de un switch Zyxel de la serie GS1900?

Debes acceder inmediatamente al panel de gestión de tu dispositivo y actualizar el firmware a la versión parcheada correspondiente a tu modelo exacto proporcionada por el fabricante.

🔍 ¿Has recibido una llamada o SMS de un número sospechoso?

Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.

Buscar número en QuiénLlama ➔